Segurança · Iniciante

Um modelo de ameaças em uma hora

Em uma linha: Esboce o que você tem, quem pode querer e onde cruza uma fronteira — e você obtém uma lista de prioridades real em vez de um palpite.

Quatro perguntas

O que estamos protegendo? Dados de clientes, dinheiro, disponibilidade, reputação. Nem tudo vale o mesmo.

De quem? Um scanner automático, um atacante aleatório, um concorrente, um insider, um parceiro comprometido. Cada um tem capacidades diferentes.

Onde estão as fronteiras? Todo lugar onde um dado cruza zonas de confiança: navegador para servidor, servidor para banco de dados, sistema para fornecedor.

O que acontece se? Descreva três cenários ruins em uma linha cada e classifique por dano e probabilidade.

Desenhar antes de falar

Um esboço simples dos componentes e das setas entre eles revela mais do que qualquer debate. Cada seta é uma pergunta: quem autentica quem, o que está criptografado, o que está sendo logado.

O entregável

Uma página com cinco riscos ordenados e uma ação proposta para cada um. É suficiente para começar, e já é mais do que a maioria dos sistemas tem.

Indo mais fundo

Repita o exercício em cada mudança arquitetônica significativa — integrar um novo fornecedor, abrir uma interface, migrar para a cloud. Um modelo de ameaças não é um documento único, mas um hábito, e feito no momento do design é dezenas de vezes mais barato do que corrigir depois.