We use cookies

    We use cookies to enhance your browsing experience, analyze site traffic, and personalize content. By clicking "Accept All", you consent to our use of cookies. You can also customize your preferences or reject non-essential cookies. Learn more about our cookie policy

    Zurück zu Datenvorlagen
    Security

    Thread models

    Bedrohungsmodelle leben noch als Whiteboard-Foto und Folien der letzten Architekturprüfung. Bedrohungsakteure, Angriffsvektoren und Mitigations sind keine Felder — ein neues Feature geht live, ohne das Modell zu aktualisieren.

    Hypervault speichert Bedrohungsmodellname, System, Akteure, Vektoren und Mitigations in einem verschlüsselten EU-Tresor, mit Berechtigungen für Security und das Team, das diese Anwendung besitzt.

    Warum Thread models in einem digitalen Vault speichern

    Das Whiteboard ist das Modell

    Fotos verrotten in einem Kanal. Modellname, System und Notizen im Tresor sind die dauerhafte Analyse.

    Akteure und Vektoren sind in einem Absatz vergraben

    Sie können Ransomware vs. Insider nicht filtern. Bedrohungsakteure und Angriffsvektoren als Felder machen Prüfungen konkret.

    Mitigations waren 'wir fügen MFA hinzu'

    Niemand prüft, ob sie geliefert wurden. Mitigationsstrategien plus Prüfdatum sind die Kontrollschleife.

    Die Risikostufe ist ein Bauchgefühl im Meeting

    Engineering kann nicht priorisieren. Die Risikostufe am Eintrag ist das, was das Backlog lesen kann.

    Wer nutzt diese Vorlage

    Security Architects

    Halten Sie Bedrohungsakteure, Vektoren, Risiko und Mitigations je System im Tresor.

    Produkt- und Engineering-Eigentümer

    Aktualisieren Sie das Modell, wenn sich das System ändert, unter Berechtigungen, nicht auf einem verlorenen Miro-Board.

    Prüfer und Kunden, die fragen 'Modellieren Sie Bedrohungen?'

    Zeigen Sie einen datierten, verschlüsselten Datensatz statt eines Workshop-Fotos.

    Felder in dieser Vorlage

    Halten Sie jeden Datensatz vollständig und auffindbar. Bestehende Felder bleiben; Extrafelder kommen nur hinzu, wenn ein Vault-Eintrag sonst unvollständig wäre.

    • Model name
    • System/Application
    • Threat actors
    • Attack vectors
    • Risk level
    • Mitigation strategies
    • Review date
    • Notes

    So funktioniert es in Hypervault

    Aus der Vorlage anlegen

    Legen Sie einen Eintrag aus der Vorlage Thread models in Ihrem Workspace an.

    Ausfüllen und anhängen

    Füllen Sie die Felder aus und hängen Sie unterstützende Dateien an, wo nötig.

    Mit den richtigen Rollen teilen

    Geben Sie nur den Personen Zugriff, die diesen Datensatz pflegen oder nutzen.

    Im Vault speichern, nicht in einer Tabelle

    Erstellen Sie einen Workspace, wählen Sie diese Vorlage und halten Sie Zugangsdaten und Dateien in der EU verschlüsselt.