View a markdown version of this page

GAMESEC10-BP01 Déterminez quand et comment effectuer des exercices de modélisation des menaces tout au long du cycle de développement de vos applications - Lens de l'industrie du jeu

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

GAMESEC10-BP01 Déterminez quand et comment effectuer des exercices de modélisation des menaces tout au long du cycle de développement de vos applications

Il n'existe pas de meilleure façon d'aborder la modélisation des menaces. Les détails concernant le moment et la manière de procéder varient en fonction des besoins uniques de votre studio de jeux. Par exemple, selon la taille de votre studio, les membres de votre équipe peuvent être impliqués dans un ou plusieurs aspects du processus de modélisation des menaces.

Niveau d’exposition au risque si cette bonne pratique n’est pas respectée : moyen

Directives d’implémentation

Le blog sur la AWS sécurité fournit un aperçu des points à prendre en compte lors de l'élaboration de votre stratégie de modélisation des menaces, tels que :

  • Quels membres de votre équipe et quels personnages devraient participer à la modélisation des menaces ?

  • Comment déterminer les outils de flux de travail appropriés à utiliser

  • Comment déterminer la propriété des différents aspects de la modélisation des menaces

  • Comment identifier et évaluer les contrôles de sécurité à utiliser dans le cadre de la conception de votre charge de travail

Exemple client

AnyCompany Les jeux commencent par cataloguer des actifs précieux tels que les données des joueurs, le code et les algorithmes du jeu, les devises du jeu, le contenu généré par les utilisateurs et la propriété intellectuelle telle que le contenu inédit ou les moteurs propriétaires. Ils prennent en compte différents types de mauvais acteurs potentiels, tels que les tricheurs à la recherche d'avantages injustes, les mauvais acteurs qui tentent de voler des données personnelles ou financières et les utilisateurs malveillants qui tentent de perturber le jeu.

Tout au long du processus de développement, AnyCompany Games utilise des modèles de menaces pour orienter les pratiques de codage sécurisées et influencer les stratégies de test afin de se concentrer sur les domaines à haut risque. Avant le lancement d'un jeu, ils procèdent à des analyses complètes de modélisation des menaces afin d'évaluer l'état de préparation aux charges de joueurs prévues et aux tentatives d'accès non autorisées, et de préparer des procédures de réponse aux incidents.

Étapes d’implémentation

  • Mettez en place des garde-corps à chaque étape de votre CI/CD pipeline.

  • Utilisez l'automatisation et les outils pour améliorer l'efficacité des examens de sécurité de vos applications.

  • Utilisez la modélisation des menaces pour améliorer la sécurité de vos applications.

Ressources