Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
GAMESEC10-BP01 Determine cuándo y cómo completar los ejercicios de modelado de amenazas a lo largo del ciclo de vida de desarrollo de aplicaciones
No existe una forma única y mejor de abordar el modelado de amenazas. Los detalles sobre cuándo y cómo hacerlo variarán en función de las necesidades únicas de tu estudio de juegos. Por ejemplo, según el tamaño de tu estudio, es posible que tengas miembros del equipo que participen en uno o varios aspectos del proceso de modelado de amenazas.
Nivel de riesgo expuesto si no se establece esta práctica recomendada: medio
Guía para la implementación
El blog AWS de seguridad
-
¿Cuáles miembros y personas de su equipo deberían participar en la modelización de amenazas
-
Cómo determinar las herramientas de flujo de trabajo adecuadas que se deben utilizar
-
Cómo determinar la propiedad de varios aspectos de la modelización de amenazas
-
Cómo identificar y evaluar los controles de seguridad que se utilizarán en el diseño de su carga de trabajo
Ejemplo de cliente
AnyCompany Los juegos comienzan por catalogar activos valiosos, como los datos de los jugadores, el código y los algoritmos de los juegos, las monedas del juego, el contenido generado por los usuarios y la propiedad intelectual, como el contenido inédito o los motores patentados. Tienen en cuenta diferentes tipos de posibles malhechores: los tramposos que buscan ventajas injustas, los malintencionados que intentan robar datos personales o financieros y los usuarios malintencionados que intentan interrumpir el juego.
Durante todo el proceso de desarrollo, AnyCompany Games utiliza modelos de amenazas para guiar las prácticas de codificación segura e influir en las estrategias de prueba para centrarse en las áreas de alto riesgo. Antes del lanzamiento de un juego, revisan exhaustivamente los modelos de amenazas para evaluar si están preparados para responder a las cargas previstas de jugadores e intentos de acceso no autorizado, y para preparar los procedimientos de respuesta a los incidentes.
Pasos para la implementación
-
Implemente barreras de protección en cada etapa de su CI/CD proyecto.
-
Utilice la automatización y las herramientas para mejorar la eficiencia de las revisiones de seguridad de sus aplicaciones.
-
Utilice el modelado de amenazas como un proceso para mejorar la seguridad de sus aplicaciones.