Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
GAMESEC10-BP01 Tentukan kapan dan bagaimana menyelesaikan latihan pemodelan ancaman sepanjang siklus pengembangan aplikasi Anda
Tidak ada satu cara terbaik untuk mendekati pemodelan ancaman. Rincian kapan dan bagaimana melakukan ini akan bervariasi berdasarkan kebutuhan unik studio game Anda. Misalnya, tergantung pada ukuran studio Anda, Anda mungkin memiliki anggota tim yang terlibat dalam satu atau beberapa aspek proses pemodelan ancaman.
Tingkat risiko yang terjadi jika praktik terbaik ini tidak diterapkan: Sedang
Panduan implementasi
Blog AWS Keamanan
-
Manakah dari anggota tim dan persona Anda yang harus terlibat dalam pemodelan ancaman
-
Cara menentukan alat alur kerja yang sesuai untuk digunakan
-
Cara menentukan kepemilikan berbagai aspek pemodelan ancaman
-
Cara mengidentifikasi dan mengevaluasi kontrol keamanan yang akan digunakan dalam desain beban kerja Anda
Contoh pelanggan
AnyCompany Permainan dimulai dengan membuat katalog aset berharga seperti data pemain, kode game dan algoritma, mata uang dalam game, konten buatan pengguna, dan kekayaan intelektual seperti konten yang belum dirilis atau mesin berpemilik. Mereka mempertimbangkan berbagai jenis aktor jahat potensial seperti penipu yang mencari keuntungan yang tidak adil, aktor jahat yang mencoba mencuri data pribadi atau keuangan, dan pengguna jahat yang mencoba mengganggu gameplay.
Sepanjang proses pengembangan, AnyCompany Games menggunakan model ancaman untuk memandu praktik pengkodean yang aman dan memengaruhi strategi pengujian untuk fokus pada area berisiko tinggi. Sebelum peluncuran game, mereka melakukan tinjauan pemodelan ancaman komprehensif untuk menilai kesiapan untuk beban pemain yang diantisipasi dan upaya akses tidak sah, dan untuk mempersiapkan prosedur respons insiden.
Langkah-langkah implementasi
-
Terapkan pagar pembatas di setiap tahap pipa Anda CI/CD .
-
Gunakan otomatisasi dan alat untuk meningkatkan efisiensi tinjauan keamanan aplikasi Anda.
-
Gunakan pemodelan ancaman sebagai proses untuk meningkatkan keamanan aplikasi Anda.