威脅模型化簡介

初級
系統管理員
開發人員
DevOps 工程師
安全性工程師
解決方案架構設計師
Azure
適用於雲端的 Microsoft Defender
Microsoft 365 資訊安全中心
Microsoft Defender for Cloud Apps

威脅模型化是有利於保護系統、應用程式、網路和服務的有效方法。 這種工程技術,可識別潛在威脅並提供建議,以協助及早在開發生命週期降低風險並達成安全性目標。

學習目標

在此課程模組中,您將會:

  • 了解掌握需求和假設的重要性,以利建立資料流程圖
  • 閱讀有助於找出系統中安全性問題的架構
  • 了解可有助降低或消除潛在威脅的安全性控制項類別
  • 強調在部署前驗證假設、需求和修正的重要性

必要條件