アプリケーションのセキュリティを示すダイアグラムを作成します。セキュリティダイアグラムとUML
どのようなUML図が最も一般的にこのタスクに使用されていますか?
通常、このタスクでは代わりに使用される非UML図がありますか?
アプリケーションのセキュリティを示すダイアグラムを作成します。セキュリティダイアグラムとUML
どのようなUML図が最も一般的にこのタスクに使用されていますか?
通常、このタスクでは代わりに使用される非UML図がありますか?
SDL脅威モデリングツール3.1.8アドオンVisioの http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=2955
少し面倒なことに、アプリケーションのセキュリティをモデル化しないでください。その代わりに* を *にモデル化してください。アプリケーションの機能(ユースケース)、論理コンポーネントの構造、物理的な配備などの優れたモデルから始めて、UMLの代わりにセキュリティメソドロジを使用することができます。 Attack tree analysisは、少なくともセキュリティー思想家(防御側ではなく攻撃側と考える人)の手に渡って、非常に多くの脆弱性を特定し、可能性のある救済策を提案する傾向があります。
システムの作成者は、セキュリティ分析を行うのに最適な人であることに注意してください。私たちは赤ちゃんを過度に保護する傾向があります。あなたは質問に答えるために手元にあるべきですが、あなた自身を正しく証明するために外に出てはいけません。
に私はあなたが希望prespective(配置図、クラス図、コラボレーション図などからシステムを説明する図を使用すべきだと思うです)のステレオタイプを使用して、セキュリティプロパティを適切なオブジェクトに割り当てました。