本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
GAMESEC10-BP01 确定在应用程序开发生命周期中何时以及如何完成威胁建模练习
没有一种最佳的威胁建模方法。有关何时以及如何执行此操作的详细信息将根据游戏工作室的独特需求而有所不同。例如,根据工作室的规模,您的团队成员可能参与威胁建模过程的一个或多个方面。
在未建立这种最佳实践的情况下暴露的风险等级:中
实施指导
AWS 安全博客
-
您的哪些团队成员和角色应该参与威胁建模
-
如何确定要使用的适当工作流程工具
-
如何确定威胁建模各个方面的所有权
-
如何识别和评估工作负载设计中使用的安全控制措施
客户示例
AnyCompany 游戏首先对有价值的资产进行分类,例如玩家数据、游戏代码和算法、游戏内货币、用户生成的内容以及未发布的内容或专有引擎等知识产权。他们考虑了不同类型的潜在不良行为者,例如寻求不公平优势的作弊者,试图窃取个人或财务数据的不良行为者,以及试图破坏游戏玩法的恶意用户。
在整个开发过程中, AnyCompany Games使用威胁模型来指导安全编码实践,并影响测试策略,将重点放在高风险领域。在游戏发布之前,他们会进行全面的威胁建模审查,以评估预期的玩家负载和未经授权的访问尝试的准备情况,并准备事件响应程序。
实施步骤
-
在管道的每个阶段安装护栏。 CI/CD
-
使用自动化和工具来提高应用程序安全审查的效率。
-
使用威胁建模作为提高应用程序安全性的过程。