威胁建模简介

初级
管理员
开发人员
DevOps 工程师
安全工程师
解决方案架构师
Azure
Microsoft Defender for Cloud
Microsoft 365 安全中心
Microsoft Defender for Cloud Apps

威胁建模是帮助保护系统、应用程序、网络和服务的有效方法。 该工程技术可识别潜在的威胁并提供建议,以帮助降低风险,并在开发生命周期的早期实现安全目标。

学习目标

在本模块中,你将:

  • 了解明确要求和假设以帮助创建数据流关系图的重要性
  • 了解可帮助你查找系统中安全问题的框架
  • 了解有助于减轻或消除潜在威胁的安全控制类别
  • 重点介绍在部署之前验证假设、要求和修复的重要性

先决条件