Gratis værktøj modellerer trusler

Artiklen blev oprindeligt publiceret den 8/10/2015

Microsofts gratis værktøj til trusselsmodellering for softwareudviklere har fået templates, så man selv kan tilføje trusler.

Microsoft Threat Modeling Tool 2016 er lavet for at hjælpe udviklere med at finde trusler i designfasen af et udviklingsprojekt. I forhold til den forrige version er der to nyheder: En forbedret trusselstabel (threat grid) og en ny template editor.

I tabellen kan man nu sortere og filtrere trusler ud fra en valgfri kolonne.

Template editor gør det muligt at udvide de indbyggede trusler med nye, der passer specielt til den organisation, systemet udvikles til.

Værktøjet kan læse dataflows fra version 2014. Flows fra version 3 skal først hentes ind i version 2014 og gemmes der, før de kan indlæses i den nye version.

Anbefaling
Afprøv værktøjet fra Microsoft.

Links