Wprowadzenie do modelowania zagrożeń

Początkujący
Administrator
Developer
DevOps Engineer
Security Engineer
Solution Architect
Azure
Microsoft Defender for Cloud
Microsoft 365 Security Center
Microsoft Defender for Cloud Apps

Modelowanie zagrożeń to efektywny sposób ułatwiający zabezpieczanie systemów, aplikacji, sieci i usług. Jest to technika inżynieryjna, która identyfikuje potencjalne zagrożenia i oferuje zalecenia, aby pomóc zmniejszyć ryzyko i osiągnąć cele zabezpieczeń na początku cyklu projektowania.

Cele szkolenia

Zawartość tego modułu:

  • Omówienie znaczenia przechwytywania wymagań i założeń, które pomagają w utworzeniu diagramu przepływu danych
  • Zapoznanie się z informacjami o strukturze, która pomaga w znalezieniu problemów z zabezpieczeniami w systemie
  • Poznanie kategorii kontroli zabezpieczeń, które pomagają ograniczyć lub wyeliminować potencjalne zagrożenia
  • Zrozumienie znaczenia weryfikacji założeń, wymagań i poprawek przed wdrożeniem

Wymagania wstępne

Brak