Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
GAMESEC10-BP01 Ermitteln Sie, wann und wie Sie die Bedrohungsmodellierung während Ihres gesamten Anwendungsentwicklungszyklus durchführen müssen
Es gibt nicht die eine, beste Methode, um sich der Bedrohungsmodellierung zu nähern. Die Einzelheiten, wann und wie Sie dies tun können, hängen von den individuellen Anforderungen Ihres Spielestudios ab. Je nach Größe Ihres Studios können Sie beispielsweise Teammitglieder haben, die an einem oder mehreren Aspekten des Bedrohungsmodellierungsprozesses beteiligt sind.
Risikostufe bei fehlender Befolgung dieser bewährten Methode: Mittel
Implementierungsleitfaden
Der AWS Sicherheits-Blog
-
Welche Ihrer Teammitglieder und Personas sollten an der Bedrohungsmodellierung beteiligt sein
-
Wie bestimmt man die geeigneten Workflow-Tools, die verwendet werden sollen
-
Wie lässt sich die Verantwortung für verschiedene Aspekte der Bedrohungsmodellierung ermitteln
-
Wie können Sie Sicherheitskontrollen identifizieren und bewerten, die in Ihrem Workload-Design verwendet werden sollen
Kundenbeispiel
AnyCompany Spiele beginnen mit der Katalogisierung wertvoller Ressourcen wie Spielerdaten, Spielcode und Algorithmen, spielinterne Währungen, nutzergenerierte Inhalte und geistiges Eigentum wie unveröffentlichte Inhalte oder proprietäre Engines. Dabei werden verschiedene Arten potenzieller böswilliger Akteure berücksichtigt, z. B. Betrüger, die unfaire Vorteile suchen, böswillige Akteure, die versuchen, persönliche oder finanzielle Daten zu stehlen, und böswillige Nutzer, die versuchen, das Gameplay zu stören.
Während des gesamten Entwicklungsprozesses verwendet AnyCompany Games Bedrohungsmodelle als Leitfaden für sichere Programmierpraktiken und beeinflusst Teststrategien, um sich auf Bereiche mit hohem Risiko zu konzentrieren. Vor der Veröffentlichung eines Spiels führen sie umfassende Überprüfungen der Bedrohungsmodelle durch, um die Bereitschaft zu beurteilen, ob die Spieler bereit sind, auf zu erwartende Belastungen und unbefugte Zugriffsversuche zu reagieren, und um Verfahren zur Reaktion auf Vorfälle vorzubereiten.
Implementierungsschritte
-
Implementieren Sie in jeder Phase Ihrer CI/CD Pipeline Leitplanken.
-
Verwenden Sie Automatisierung und Tools, um die Effizienz Ihrer Sicherheitsüberprüfungen für Anwendungen zu verbessern.
-
Verwenden Sie die Bedrohungsmodellierung als Prozess zur Verbesserung der Sicherheit Ihrer Anwendungen.