Enélkül a biztonsági költés találgatás, és megbízhatóan arra megy el, ami épp a hírekben volt. A fenyegetésmodell korán kikényszeríti a kényelmetlen kérdéseket: mi az, ami itt valóban értékes, ki akarná, mennyit hajlandó rááldozni, és a kontrolljaink közül melyik élné ezt túl. Egy versenytárs, egy unatkozó tinédzser és egy zsarolóvírus-csoport három különböző költségvetés és három különböző válasz.
Nem kell cizelláltnak lennie. Egy oldal, amely megnevezi az eszközöket, a hihető támadókat, a bejáratokat és az ezeket kezelő kontrollokat, elég ahhoz, hogy döntéseket változtasson — és tervezés közben a leghasznosabb, amikor az architektúra módosítása még olcsó. Utólag megírva hajlamos leírni és megindokolni azt, ami már megépült.
Kapcsolódó fogalmak
Behatolásteszt
Engedélyezett, körülhatárolt kísérlet egy rendszerbe való betörésre, annak kiderítésére, mit érhetne el valójában egy támadó.
Biztonsági audit
Egy rendszer módszeres átvizsgálása egy szabvány vagy szempontrendszer alapján, ahol a cél a lefedettség, nem a bejutás.
Purple team
A támadás és a védekezés egyetlen gyakorlatként futtatva, így minden javítást az a technika ellenőriz, amelyik megtalálta a rést.
Ide tartozó munkapad
KiberbiztonságPurple Team: ugyanaz az ember írja az exploitot és zárja be a rést. A legtöbb ügynökség csak véd, vagyis olyan fenyegetés ellen, amit senki nem tesztelt.
