トランザクション インテグレーターの脅威の緩和

製品のセキュリティは、Microsoft 全体で最優先事項です。 2002 年の Windows セキュリティ Push 以降、Microsoft は、より安全なコードとコンピューティング環境のデプロイとセキュリティ保護に関する詳細な手順を開発するために、追加の時間とリソースを投資してきました。 Host Integration Server 製品チームは、潜在的な懸念領域を特定して軽減するために、完全な脅威モデリング分析を実施しました。 脅威モデルは、製品またはアプリケーションにもたらされる最高レベルのセキュリティ リスクと、攻撃自体がどのように現れるかを判断するのに役立つセキュリティベースの分析です。

Microsoft は、Host Integration Server に対して発生する可能性のあるすべての内部セキュリティの脅威を軽減していますが、ネットワーク環境の他の場所からの脅威を軽減するために実行する必要がある手順があります。 脅威モデリングは、作成または実行しているアプリケーションに対する脅威を評価し、コンピューター システムの全体的なリスクを軽減するのに役立ちます。 脅威モデル分析の詳細については、「Michael Howard と David LeBlanc の第 4 章脅威モデリング、 セキュリティで保護されたコードの記述第 2 版、Redmond、WA: Microsoft Press」を参照してください。 2003.

ハワードと LeBlanc は、コンピューティング環境に対して考えられるセキュリティ上の脅威の 6 つのカテゴリをまとめたものです。

参照

アプリケーション統合 (セキュリティ)