
Aqui vocês serão apresentados ao método e as ponderações sobre como aplicá-lo no cotidiano e quais objetivos irão alcançar com a aplicação do método.
De maneira bem ampla, será apresentado o método e como aplicá-lo para que você tenha ideia de como cada detalhe e etapa do método se encaixa quando formos começar a detalhá-lo.
O primeiro aspecto que enfatizamos é a identificação de "esteriótipos" de atacantes. Nessa aula vamos embasá-lo caso você não tenha muita familiaridade com alguns tipos muito comuns de atacantes.
Da modelagem surgem insights para o desenho da arquitetura da solução, dos processos de negócio e, até mesmo, para nortear as escolhas de tecnologia. A modelagem de ameaças deve:
Prover uma visão de riscos para a solução sendo desenvolvida;
Prover alinhamento das diversas frentes envolvidas, dentre elas, área de negócio, time de resposta a incidentes, time de monitoração, desenvolvedores e arquitetos de sistemas;
Derivar requisitos de segurança, tanto arquiteturais quanto de implementação.