As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
GAMESEC10-BP01 Determine quando e como concluir os exercícios de modelagem de ameaças em todo o ciclo de vida de desenvolvimento de aplicativos
Não há uma única maneira melhor de abordar a modelagem de ameaças. Os detalhes de quando e como fazer isso variam de acordo com as necessidades exclusivas do seu estúdio de jogos. Por exemplo, dependendo do tamanho do seu estúdio, você pode ter membros da equipe envolvidos em um ou vários aspectos do processo de modelagem de ameaças.
Nível de risco exposto se esta prática recomendada não for estabelecida: Médio
Orientação para implementação
O blog AWS de segurança
-
Quais membros e personalidades da sua equipe devem estar envolvidos na modelagem de ameaças?
-
Como determinar as ferramentas de fluxo de trabalho apropriadas a serem usadas
-
Como determinar a propriedade de vários aspectos da modelagem de ameaças
-
Como identificar e avaliar os controles de segurança a serem usados em seu design de carga de trabalho
Exemplo de cliente
AnyCompany Os jogos começam catalogando ativos valiosos, como dados do jogador, código e algoritmos do jogo, moedas do jogo, conteúdo gerado pelo usuário e propriedade intelectual, como conteúdo inédito ou mecanismos proprietários. Eles consideram diferentes tipos de possíveis malfeitores, como trapaceiros que buscam vantagens injustas, malfeitores que tentam roubar dados pessoais ou financeiros e usuários mal-intencionados que tentam atrapalhar a jogabilidade.
Durante todo o processo de desenvolvimento, a AnyCompany Games usa modelos de ameaças para orientar práticas seguras de codificação e influenciar as estratégias de teste para se concentrar em áreas de alto risco. Antes do lançamento do jogo, eles conduzem análises abrangentes de modelagem de ameaças para avaliar a prontidão para cargas de jogadores previstas e tentativas de acesso não autorizado, além de preparar procedimentos de resposta a incidentes.
Etapas de implementação
-
Implemente grades de proteção em cada estágio do seu CI/CD oleoduto.
-
Use automação e ferramentas para melhorar a eficiência das análises de segurança de seus aplicativos.
-
Use a modelagem de ameaças como um processo para melhorar a segurança de seus aplicativos.