Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
GAMESEC10-BP01 Determina quando e come completare gli esercizi di modellazione delle minacce durante tutto il ciclo di vita dello sviluppo delle applicazioni
Non esiste un unico modo migliore per affrontare la modellazione delle minacce. I dettagli su quando e come eseguire questa operazione variano in base alle esigenze specifiche del tuo studio di gioco. Ad esempio, a seconda delle dimensioni del tuo studio, potresti avere membri del team coinvolti in uno o più aspetti del processo di modellazione delle minacce.
Livello di rischio associato se questa best practice non fosse adottata: medio
Guida all’implementazione
Il AWS Security Blog
-
Quali membri del team e quali personaggi dovrebbero essere coinvolti nella modellazione delle minacce
-
Come determinare gli strumenti di flusso di lavoro appropriati da utilizzare
-
Come determinare la titolarità dei vari aspetti della modellazione delle minacce
-
Come identificare e valutare i controlli di sicurezza da utilizzare nella progettazione del carico di lavoro
Esempio del cliente
AnyCompany Games inizia catalogando risorse preziose come i dati dei giocatori, il codice e gli algoritmi di gioco, le valute di gioco, i contenuti generati dagli utenti e la proprietà intellettuale come contenuti inediti o motori proprietari. Considerano diversi tipi di potenziali malintenzionati, come gli imbroglioni che cercano vantaggi sleali, i malintenzionati che cercano di rubare dati personali o finanziari e gli utenti malintenzionati che cercano di interrompere il gioco.
Durante tutto il processo di sviluppo, AnyCompany Games utilizza modelli di minaccia per guidare pratiche di codifica sicure e influenzare le strategie di test per concentrarsi sulle aree ad alto rischio. Prima del lancio del gioco, eseguono revisioni complete sulla modellazione delle minacce per valutare la preparazione ai carichi di giocatori previsti e ai tentativi di accesso non autorizzati e per preparare le procedure di risposta agli incidenti.
Passaggi dell’implementazione
-
Implementa i guardrail in ogni fase della pipeline. CI/CD
-
Utilizza l'automazione e gli strumenti per migliorare l'efficienza delle revisioni della sicurezza delle applicazioni.
-
Utilizzate la modellazione delle minacce come processo per migliorare la sicurezza delle vostre applicazioni.