

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# GAMESEC10-BP01 Determina quando e come completare gli esercizi di modellazione delle minacce durante tutto il ciclo di vita dello sviluppo delle applicazioni
<a name="gamesec10-bp01"></a>

Non esiste un unico modo migliore per affrontare la modellazione delle minacce. I dettagli su quando e come eseguire questa operazione varieranno in base alle esigenze specifiche del tuo studio di gioco. Ad esempio, a seconda delle dimensioni del tuo studio, potresti avere membri del team coinvolti in uno o più aspetti del processo di modellazione delle minacce.

 **Livello di rischio associato se questa best practice non fosse adottata:** medio 

## Guida all’implementazione
<a name="implementation-guidance-37"></a>

 Il [AWS Security Blog ](https://aws.amazon.com/blogs/security/how-to-approach-threat-modeling/) fornisce una panoramica delle considerazioni da tenere a mente quando si elabora una strategia per la modellazione delle minacce, ad esempio:
+  Quali membri e personaggi del tuo team dovrebbero essere coinvolti nella modellazione delle minacce 
+  Come determinare gli strumenti di flusso di lavoro appropriati da utilizzare 
+  Come determinare la titolarità dei vari aspetti della modellazione delle minacce 
+  Come identificare e valutare i controlli di sicurezza da utilizzare nella progettazione del carico di lavoro 

 **Esempio del cliente** 

 AnyCompany I giochi iniziano catalogando risorse preziose come i dati dei giocatori, il codice e gli algoritmi di gioco, le valute di gioco, i contenuti generati dagli utenti e la proprietà intellettuale come contenuti inediti o motori proprietari. Considerano diversi tipi di potenziali malintenzionati, come gli imbroglioni in cerca di vantaggi sleali, i malintenzionati che tentano di rubare dati personali o finanziari e gli utenti malintenzionati che cercano di interrompere il gioco. 

 Durante tutto il processo di sviluppo, AnyCompany Games utilizza modelli di minaccia per guidare pratiche di codifica sicure e strategie di test di influenza per concentrarsi sulle aree ad alto rischio. Prima del lancio di un gioco, conducono revisioni complete dei modelli delle minacce per valutare la capacità di far fronte a un numero previsto di giocatori e tentativi di accesso non autorizzati e per predisporre le procedure di risposta agli incidenti. 

### Passaggi dell’implementazione
<a name="implementation-steps-36"></a>
+  Implementa dei guardrail in ogni fase della pipeline. CI/CD 
+  Usa l'automazione e gli strumenti per migliorare l'efficienza delle revisioni della sicurezza delle tue applicazioni. 
+  Usa la modellazione delle minacce come processo per migliorare la sicurezza delle tue applicazioni. 

### Resources
<a name="resources-5"></a>
+  [AWS Blog sulla sicurezza: come affrontare la modellazione delle minacce ](https://aws.amazon.com/blogs/security/how-to-approach-threat-modeling/) 
+  [NIST: Guida alla modellazione delle minacce Data-Centric di sistema ](https://csrc.nist.gov/pubs/sp/800/154/ipd) 
+  [Modellazione delle minacce nel modo giusto per i costruttori: formazione virtuale autogestita su AWS Skill Builder ](https://explore.skillbuilder.aws/learn/course/external/view/elearning/13274/threat-modeling-the-right-way-for-builders-workshop) 
+  [Modellazione delle minacce per costruttori — Workshop AWS](https://catalog.workshops.aws/threatmodel) 