Kontor

Microsoft Threat Modeling Tool Nye funktioner

How to Connect to Dynamics 365 using C# Console App ? Dynamics 365 C# Connect to CRM | Example

How to Connect to Dynamics 365 using C# Console App ? Dynamics 365 C# Connect to CRM | Example

Indholdsfortegnelse:

Anonim

Den første iteration af Microsoft Threat Modeling Tool blev rullet ud i 2011. Derefter blev programmet kendt som Security Development Lifecycle eller klart SDL Threat Modelleringsværktøj tillader eksperter til ikke-sikkerhedsspecifikke stoffer at oprette og analysere trusselmodeller inden

  1. Kommunikere om systemets sikkerhedsdesign
  2. Analyse af disse design for potentielle sikkerhedsproblemer ved hjælp af en gennemprøvet metode
  3. Foreslå og håndtere afbødninger for sikkerhed problemer

Værktøjet har dog lidt af nogle fejl og havde visse forventede begrænsninger. Denne erkendelse fik Microsoft til at komme med en opdateret version af værktøjet baseret på kundefeedback og forslag til forbedringer.

Microsoft Threat Modeling Tool

Således indeholder den nyeste version af det gratis Security Development Lifecycle Threat Modeling Tool en ny tegningsoverflade, der ikke længere kræver, at Microsoft Visio bygger data flowdiagrammer.

For det andet indeholder opdateringen også evnen til at migrere tidligere eksisterende trusselmodeller bygget med version 3.1.8 til det nye format. Brugere af trusselmodelleringsværktøjet kan blot uploade eksisterende specialbyggede trusselsdefinitioner i værktøjet.

Ud over de funktioner, der er beskrevet ovenfor, indeholder Microsoft Threat Modeling Tool forbedringer til dets visualiseringsfunktioner, tilpasningsfunktioner ældre modeller og trusselsdefinitioner, samt en ændring i den genererer trusler.

Ny tegningsoverflade

Den nye version giver en forenklet arbejdsgang til at opbygge en trusselmodel og hjælpe med at fjerne eksisterende afhængigheder. Microsoft forklarer, at brugerne får intuitiv brugergrænseflade med nem navigation for at skabe trusselmodeller.

STRIDE pr. Interaktion

En af de vigtigste forbedringer for denne udgivelse er en ændring i tilgangen til, hvordan folk skaber trusler. Microsoft Threat Modeling Tool 2014 bruger STRIDE pr interaktion til trusselsgenerering. Versioner af værktøjet i den tidligere fortid brugte STRIDE pr. Element.

Migration til v3-modeller

Microsoft Security Development Lifecycle eller SDL Threat Modeling Tool gør det lettere for brugerne at opdatere ældre trusselmodeller. Hvordan? Du kan migrere trusselmodeller bygget med Threat Modeling Tool v3.1.8 til formatet i Microsoft Threat Modeling Tool 2014

Update Threat Definitions

Der er forskellige tilpasningsindstillinger til rådighed for brugerne! Microsoft hævder, at det giver fleksibilitet til at tilpasse værktøjet efter deres specifikke domæne. Folk kan udvide de medfølgende trusselsdefinitioner med deres egne efter at have skrevet det angivne XML-format. For detaljer om at tilføje dine egne trusler foreslår Microsoft at gennemgå SDK`en for trusselmodellering.

Microsoft Threat Modeling Tool 2014 leveres med et basissæt af trusselsdefinitioner, der bruger STRIDE-kategorier. Dette sæt indbefatter kun foreslåede trusselsdefinitioner og afbødninger, der automatisk genereres for at vise potentielle sikkerhedsproblemer for dit dataflytediagram. Du bør analysere din trusselmodel med dit team for at sikre, at du har behandlet alle potentielle sikkerhedsfald, blogget Emil Karafezov, programleder i teamet for sikker udviklingsværktøjer og politikker hos Microsoft.

For mere information, besøg MSDN Blogs. Du kan downloade Microsoft Threat Modeling Tool 2016 her.