2021-06-10 Security 脅威をモデル化する GitHubでの脅威のモデル化を向上させるための主な取り組みの概要は以下のとおりです。 – 脅威のモデル化プロセスを既存の開発ライフサイクルプロセスに統合し、可能であれば自動化する – 全員が準備を整えた状態で臨む – STRIDEなど、定義された仕組みを用いてリスク領域を体系的に網羅する – 具体的なアクションアイテムを持ち帰る – フォローアップ Robert Reichel