Cantitate/Preț
Produs

Risk Centric Threat Modeling

Autor Tony Ucedavelez, Marco M Morana
en Limba Engleză Hardback – 26 mai 2015

Managerii de securitate, arhitecții software și profesioniștii în managementul riscului tehnic se confruntă constant cu provocarea de a implementa măsuri de protecție care să nu fie doar teoretice, ci direct proporționale cu impactul real al unei posibile breșe. Descoperim în Risk Centric Threat Modeling o resursă autoritară care mută accentul de pe simpla identificare a vulnerabilităților către o strategie bazată pe simularea atacurilor. Subliniem faptul că autorii, Tony Ucedavelez și Marco M Morana, nu se rezumă la generalități, ci propun metodologia PASTA (Process for Attack Simulation & Threat Analysis), un cadru de lucru structurat în șapte etape, menit să alinieze obiectivele de business cu cerințele de securitate cibernetică. Reținem abordarea pragmatică a integrării modelării amenințărilor în diferite tipuri de Software Development Lifecycles (SDLC), transformând securitatea dintr-o etapă finală, reactivă, într-un proces preventiv avansat. Dacă lucrarea Threat Modeling de Adam Shostack v-a oferit cadrul teoretic fundamental și viziunea generală asupra disciplinei, această carte oferă instrumentele practice și studiile de caz necesare pentru a operaționaliza riscul în medii de producție complexe. Structura este riguroasă: primele capitole definesc obiectivele și analizează metodologiile existente, în timp ce nucleul cărții este dedicat implementării PASTA pentru activele critice ale aplicațiilor web, precum datele confidențiale ale clienților. Este un volum dens, de aproape 700 de pagini, care servește drept manual de referință pentru orice organizație care dorește să își fundamenteze investițiile în securitate pe analize de risc riguroase și simulări de atac realiste.

Citește tot Restrânge

Preț: 67616 lei

Preț vechi: 74303 lei
-9%

Puncte Express: 1014

Carte tipărită la comandă

Livrare economică 25 mai-08 iunie


Specificații

ISBN-13: 9780470500965
ISBN-10: 0470500964
Pagini: 696
Dimensiuni: 161 x 240 x 41 mm
Greutate: 1.19 kg
Editura: Wiley
Locul publicării:Hoboken, United States

Public țintă

Software developers, security professionals, architects, quality assurance engineers, managers and project managers also benefit from application threat modeling for its efficiency and cost savings

De ce să citești această carte

Această carte se adresează experților în securitate și managerilor de proiect care au nevoie de o metodologie validată pentru protecția datelor critice. Cititorul câștigă capacitatea de a implementa cadrul PASTA, învățând să prioritizeze amenințările în funcție de impactul asupra afacerii. Este un instrument esențial pentru a transforma securitatea dintr-un cost într-un avantaj strategic prin prevenție fundamentată pe date.


Despre autor

Tony Ucedavelez și Marco M Morana sunt specialiști recunoscuți în domeniul securității informației, cu o experiență vastă în dezvoltarea metodologiilor de modelare a amenințărilor. Tony Ucedavelez este creatorul metodologiei PASTA, fiind un promotor activ al integrării securității în obiectivele de business. Marco M Morana are o carieră solidă în arhitectura de securitate software, contribuind la implementarea unor standarde riguroase în organizații globale. Expertiza lor combinată oferă cititorului o perspectivă rară, ce îmbină rigoarea academică cu necesitățile practice din industria tehnologică.


Descriere scurtă

This book introduces the Process for Attack Simulation & Threat Analysis (PASTA) threat modeling methodology. It provides an introduction to various types of application threat modeling and introduces a risk-centric methodology aimed at applying security countermeasures that are commensurate to the possible impact that could be sustained from defined threat models, vulnerabilities, weaknesses, and attack patterns. This book describes how to apply application threat modeling as an advanced preventive form of security. The authors discuss the methodologies, tools, and case studies of successful application threat modeling techniques. Chapter 1 provides an overview of threat modeling, while Chapter 2 describes the objectives and benefits of threat modeling. Chapter 3 focuses on existing threat modeling approaches, and Chapter 4 discusses integrating threat modeling within the different types of Software Development Lifecycles (SDLCs). Threat modeling and risk management is the focus of Chapter 5. Chapter 6 and Chapter 7 examine Process for Attack Simulation and Threat Analysis (PASTA). Finally, Chapter 8 shows how to use the PASTA risk-centric threat modeling process to analyze the risks of specific threat agents targeting web applications. This chapter focuses specifically on the web application assets that include customer's confidential data and business critical functionality that the web application provides. * Provides a detailed walkthrough of the PASTA methodology alongside software development activities, normally conducted via a standard SDLC process * Offers precise steps to take when combating threats to businesses * Examines real-life data breach incidents and lessons for risk management Risk Centric Threat Modeling: Process for Attack Simulation and Threat Analysis is a resource for software developers, architects, technical risk managers, and seasoned security professionals.

Notă biografică

Tony UcedaVélez is CEO at VerSprite, an Atlanta based security services firm assisting global MNCs on various areas of cyber security, secure software development, threat modeling and security risk management. Tony has worked and led teams in the areas of application security, penetration testing, security architecture, and technical risk management for various organizations in Utility, Banking, Government, Retail, Healthcare, and Information Services. Marco M Morana serves as Senior Vice President-Application Security Architect for CitiGroup, where he is responsible for managing the architecture risk analysis and threat modeling program globally and leads global initiatives to mitigate risks of emerging cyber-threats targeting web applications of institutional clients. Marco has designed and developed business critical security software products for several Fortune 500 companies, and also for NASA.

Descriere

This book educates readers on how to apply application threat modeling as a more advanced preventive form of security, describing countermeasures to security threats.