Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
GAMESEC10-BP01 Determina quando e come completare gli esercizi di modellazione delle minacce durante tutto il ciclo di vita dello sviluppo delle applicazioni
Non esiste un unico modo migliore per affrontare la modellazione delle minacce. I dettagli su quando e come eseguire questa operazione varieranno in base alle esigenze specifiche del tuo studio di gioco. Ad esempio, a seconda delle dimensioni del tuo studio, potresti avere membri del team coinvolti in uno o più aspetti del processo di modellazione delle minacce.
Livello di rischio associato se questa best practice non fosse adottata: medio
Guida all’implementazione
Il AWS Security Blog
-
Quali membri e personaggi del tuo team dovrebbero essere coinvolti nella modellazione delle minacce
-
Come determinare gli strumenti di flusso di lavoro appropriati da utilizzare
-
Come determinare la titolarità dei vari aspetti della modellazione delle minacce
-
Come identificare e valutare i controlli di sicurezza da utilizzare nella progettazione del carico di lavoro
Esempio del cliente
AnyCompany I giochi iniziano catalogando risorse preziose come i dati dei giocatori, il codice e gli algoritmi di gioco, le valute di gioco, i contenuti generati dagli utenti e la proprietà intellettuale come contenuti inediti o motori proprietari. Considerano diversi tipi di potenziali malintenzionati, come gli imbroglioni in cerca di vantaggi sleali, i malintenzionati che tentano di rubare dati personali o finanziari e gli utenti malintenzionati che cercano di interrompere il gioco.
Durante tutto il processo di sviluppo, AnyCompany Games utilizza modelli di minaccia per guidare pratiche di codifica sicure e strategie di test di influenza per concentrarsi sulle aree ad alto rischio. Prima del lancio di un gioco, conducono revisioni complete dei modelli delle minacce per valutare la capacità di far fronte a un numero previsto di giocatori e tentativi di accesso non autorizzati e per predisporre le procedure di risposta agli incidenti.
Passaggi dell’implementazione
-
Implementa dei guardrail in ogni fase della pipeline. CI/CD
-
Usa l'automazione e gli strumenti per migliorare l'efficienza delle revisioni della sicurezza delle tue applicazioni.
-
Usa la modellazione delle minacce come processo per migliorare la sicurezza delle tue applicazioni.