View a markdown version of this page

GAMESEC10-BP01 Determina quando e come completare gli esercizi di modellazione delle minacce durante tutto il ciclo di vita dello sviluppo delle applicazioni - Games Industry Lens

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

GAMESEC10-BP01 Determina quando e come completare gli esercizi di modellazione delle minacce durante tutto il ciclo di vita dello sviluppo delle applicazioni

Non esiste un unico modo migliore per affrontare la modellazione delle minacce. I dettagli su quando e come eseguire questa operazione variano in base alle esigenze specifiche del tuo studio di gioco. Ad esempio, a seconda delle dimensioni del tuo studio, potresti avere membri del team coinvolti in uno o più aspetti del processo di modellazione delle minacce.

Livello di rischio associato se questa best practice non fosse adottata: medio

Guida all’implementazione

Il AWS Security Blog offre una panoramica delle considerazioni da tenere a mente quando si elabora una strategia per la modellazione delle minacce, ad esempio:

  • Quali membri del team e quali personaggi dovrebbero essere coinvolti nella modellazione delle minacce

  • Come determinare gli strumenti di flusso di lavoro appropriati da utilizzare

  • Come determinare la titolarità dei vari aspetti della modellazione delle minacce

  • Come identificare e valutare i controlli di sicurezza da utilizzare nella progettazione del carico di lavoro

Esempio del cliente

AnyCompany Games inizia catalogando risorse preziose come i dati dei giocatori, il codice e gli algoritmi di gioco, le valute di gioco, i contenuti generati dagli utenti e la proprietà intellettuale come contenuti inediti o motori proprietari. Considerano diversi tipi di potenziali malintenzionati, come gli imbroglioni che cercano vantaggi sleali, i malintenzionati che cercano di rubare dati personali o finanziari e gli utenti malintenzionati che cercano di interrompere il gioco.

Durante tutto il processo di sviluppo, AnyCompany Games utilizza modelli di minaccia per guidare pratiche di codifica sicure e influenzare le strategie di test per concentrarsi sulle aree ad alto rischio. Prima del lancio del gioco, eseguono revisioni complete sulla modellazione delle minacce per valutare la preparazione ai carichi di giocatori previsti e ai tentativi di accesso non autorizzati e per preparare le procedure di risposta agli incidenti.

Passaggi dell’implementazione

  • Implementa i guardrail in ogni fase della pipeline. CI/CD

  • Utilizza l'automazione e gli strumenti per migliorare l'efficienza delle revisioni della sicurezza delle applicazioni.

  • Utilizzate la modellazione delle minacce come processo per migliorare la sicurezza delle vostre applicazioni.

Resources