

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# GAMESEC10-BP01 Legen Sie fest, wann und wie Sie während des gesamten Lebenszyklus Ihrer Anwendungsentwicklung die Bedrohungsmodellierung durchführen müssen
<a name="gamesec10-bp01"></a>

Es gibt nicht die eine beste Methode zur Bedrohungsmodellierung. Die Einzelheiten dazu, wann und wie dies zu tun ist, hängen von den individuellen Bedürfnissen Ihres Spielstudios ab. Je nach Größe Ihres Studios können Sie beispielsweise Teammitglieder haben, die an einem oder mehreren Aspekten des Prozesses zur Bedrohungsmodellierung beteiligt sind.

 **Risikostufe bei fehlender Befolgung dieser bewährten Methode:** Mittel 

## Implementierungsleitfaden
<a name="implementation-guidance-37"></a>

 Der [AWS Sicherheitsblog ](https://aws.amazon.com/blogs/security/how-to-approach-threat-modeling/) bietet einen Überblick über Überlegungen, die Sie bei der Entwicklung Ihrer Strategie zur Bedrohungsmodellierung berücksichtigen sollten, wie z. B.:
+  Welche Ihrer Teammitglieder und Personas sollten an der Bedrohungsmodellierung beteiligt sein 
+  Wie ermittelt man die geeigneten Workflow-Tools, die verwendet werden sollen 
+  Wie lässt sich die Verantwortung für verschiedene Aspekte der Bedrohungsmodellierung ermitteln 
+  Wie identifiziert und bewertet man Sicherheitskontrollen, die im Rahmen Ihres Workload-Designs verwendet werden sollen 

 **Kundenbeispiel** 

 AnyCompany Spiele beginnen mit der Katalogisierung wertvoller Ressourcen wie Spielerdaten, Spielcode und Algorithmen, spielinterne Währungen, benutzergenerierte Inhalte und geistiges Eigentum wie unveröffentlichte Inhalte oder proprietäre Engines. Sie betrachten verschiedene Arten potenzieller böser Akteure wie Cheater, die unfaire Vorteile anstreben, schlechte Akteure, die versuchen, persönliche oder finanzielle Daten zu stehlen, und böswillige Benutzer, die versuchen, das Gameplay zu stören. 

 Während des gesamten Entwicklungsprozesses verwendet AnyCompany Games Bedrohungsmodelle, um sichere Programmierpraktiken zu steuern und Teststrategien so zu beeinflussen, dass sie sich auf Bereiche mit hohem Risiko konzentrieren. Vor der Veröffentlichung des Spiels führen sie umfassende Überprüfungen der Bedrohungsmodelle durch, um zu beurteilen, ob sie für zu erwartende Spielerbelastungen und unbefugte Zugriffsversuche gerüstet sind, und um Maßnahmen zur Reaktion auf Vorfälle vorzubereiten. 

### Implementierungsschritte
<a name="implementation-steps-36"></a>
+  Implementieren Sie in jeder Phase Ihrer CI/CD Pipeline Leitplanken. 
+  Verwenden Sie Automatisierung und Tools, um die Effizienz der Sicherheitsüberprüfungen Ihrer Anwendungen zu verbessern. 
+  Verwenden Sie die Bedrohungsmodellierung als Prozess zur Verbesserung der Sicherheit Ihrer Anwendungen. 

### Ressourcen
<a name="resources-5"></a>
+  [AWS Sicherheitsblog: Wie geht man an die Bedrohungsmodellierung heran ](https://aws.amazon.com/blogs/security/how-to-approach-threat-modeling/) 
+  [NIST: Leitfaden zur Modellierung von Data-Centric Systembedrohungen ](https://csrc.nist.gov/pubs/sp/800/154/ipd) 
+  [Bedrohungsmodellierung auf die richtige Art für Entwickler — Virtuelles AWS Skill Builder-Training zum Selbststudium ](https://explore.skillbuilder.aws/learn/course/external/view/elearning/13274/threat-modeling-the-right-way-for-builders-workshop) 
+  [Bedrohungsmodellierung für Bauherren — Workshop AWS](https://catalog.workshops.aws/threatmodel) 