【SDL实践指南】微软威胁建模工具

这篇具有很好参考价值的文章主要介绍了【SDL实践指南】微软威胁建模工具。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

文章前言

威胁建模(Threat Modeling)是一个不断循环的动态模型,它可以帮助企业确定对应用程序造成影响的威胁、攻击、漏洞和对策,企业可以使用威胁建模来形成应用程序的设计、实现企业的安全目标以及降低风险

工具介绍

Microsoft Threat Modeling Tool是由微软在2018年9月作为GA发布的一款威胁 建模工具,该工具为创建关系图、识别威胁、缓解问题、验证每个缓解操作提供了流程化和可视化的展示,下面的关系图重点突出了此过程:

微软 sdl,SDL,安全开发生命周期,Powered by 金山文档
工具安装

下载地址:https://aka.ms/threatmodelingtool

安装软件:

微软 sdl,SDL,安全开发生命周期,Powered by 金山文档
工具面板

启动威胁建模工具时您将会到下图显示的几项

微软 sdl,SDL,安全开发生命周期,Powered by 金山文档

选择"Create A Model"之后进入模型创建页面

微软 sdl,SDL,安全开发生命周期,Powered by 金山文档

菜单项功能:

微软 sdl,SDL,安全开发生命周期,Powered by 金山文档

符号菜单项:

微软 sdl,SDL,安全开发生命周期,Powered by 金山文档

模具就是威胁建模中所使用的单位,例如:一个APP、一个服务器、一个数据库或者一个请求,它们共同构成了一个系统运行的拓扑,通过这个拓扑图威胁建模工具能够分析出其中的安全隐患,常见的模具有如下几类:

微软 sdl,SDL,安全开发生命周期,Powered by 金山文档
工具使用

威胁建模是一个较为复杂和困难的工作,其难点在于对业务系统的了解度,如果对系统逻辑非常了解,那么很快就能完成一个系统的威胁建模,反之如果对系统逻辑一知半解,那么完成一次威胁建模就需要多方协作配合,这就成了一个复杂的过程,在进行威胁建模时只需进行以下几步:

  • 将左边模具栏的模具拖动到画布上

  • 双击画布上的模具,修改其属性值

  • 最终构成了完整的业务系统逻辑图

微软 sdl,SDL,安全开发生命周期,Powered by 金山文档
微软 sdl,SDL,安全开发生命周期,Powered by 金山文档
文末小结

总体而言这款小工具用起来还是可以的,就是感觉有些模具并不是那么很齐全文章来源地址https://www.toymoban.com/news/detail-858349.html

到了这里,关于【SDL实践指南】微软威胁建模工具的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 软件开发企业SDL安全培训案例

    随着计算机技术的发展、internet及mobile应用的普遍使用,软件安全像功能、性能、稳定性一样是计算机系统的一个非常重要部分。没有安全的软件,任何美好的功能都是徒劳的,没有安全的软件,公司的机密数据、客户隐私、系统的可靠性都得不到保障.如何有效评估、开发安全、可

    2024年02月11日
    浏览(35)
  • SDL 软件安全开发周期 Security Development Lifecycle

    本文参考多篇文章写作而成,出处在文末注明。 SDL的是安全开发生命周期,Security Development Lifecycle。由微软最早提出,是一种专注于软件开发的安全保障流程。为实现保护最终用户为目标,它在软件开发流程的各个阶段引入安全和隐私问题。 SDL的核心理念就是将安全考虑集

    2024年02月08日
    浏览(36)
  • [音视频] SDL 渲染

    SDL_INIT # 初始化 SDL 库 SDL_CreateWIndow # 创建窗口 SDL_CreateRenderer # 创建渲染器 需要指定渲染窗口 SDL_CreateTexture # 需要指定纹理的上下文 和 数据修改频率 SDL_UpdateTexuture # 把 cpu 数据拷贝到 gpu 纹理中 SDL_RenderClear # 清空窗口纹理 SDL_RenderCopy # 把更新后的纹理拷贝到窗口纹理上 SDL_

    2024年02月10日
    浏览(95)
  • SDL的知识

    SDL是什么,能干什么,为什么我们要学习它?_为什么学 sdl 游戏编程-CSDN博客 SDL2 基础(一)SDL2入门 - 掘金 (juejin.cn) “SDL库的作用说白了就是封装了复杂的视音频底层操作,简化了视音频处理的难度。 ”  SDL 全称 “Simple DirectMedia Layer” 。 SDL是一个开放源代码的跨平台多媒

    2024年01月23日
    浏览(27)
  • 深入探索SDL游戏开发

    前言 欢迎来到小K的SDL专栏第二小节,本节将为大家带来基本窗口构成、渲染器、基本图形绘制、贴图、事件处理等的详细讲解,看完以后,希望对你有帮助 一、简单窗口 ✨第一步,我们先包含SDL图形库的头文件 ✨第二步,我们需要初始化SDL2库 注意主函数的形参,必须是一

    2024年02月07日
    浏览(41)
  • “深入探索SDL游戏开发“

    前言 欢迎来到小K的SDL专栏第二小节,本节将为大家带来基本窗口构成、渲染器、基本图形绘制、贴图、事件处理等的详细讲解,看完以后,希望对你有帮助 一、简单窗口 ✨第一步,我们先包含SDL图形库的头文件 ✨第二步,我们需要初始化SDL2库 注意主函数的形参,必须是一

    2024年02月05日
    浏览(34)
  • 一、Ubuntu下SDL安装

    目录 一、Ubuntu下SDL安装 SDL简介 简单安装方法 官网包安装方法 SDL网址:Simple DirectMedia Layer - Homepage GITHUB:Simple Directmedia Layer (github.com) SDL简介 Simple DirectMedia Layer 是一个跨平台开发库,旨在通过 OpenGL 和 Direct3D 提供对音频、键盘、鼠标、游戏杆和图形硬件的低级访问。它被视

    2024年02月09日
    浏览(26)
  • SDL2 连续帧图像显示

    QT使用SDL多窗口显示视频(linux,ubuntu)_linux qt sdl-CSDN博客 QT使用SDL播放YUV视频 - C++ - QT SDL调用OPENGL渲染图像 - C++ - 心得 C++ 使用SDL显示RGB图像数据_c++ sdl-CSDN博客 SDL库入门:掌握跨平台游戏开发和多媒体编程_sdl开发-CSDN博客  SDL教程零基础入门 简单操作 day1-CSDN博客 摘抄: 

    2024年01月19日
    浏览(32)
  • 音视频-SDL的简单使用

    SDL(Simple DirectMedia Layer)是一套开放源代码的跨平台多媒体开发库,使用C语言写成。SDL提供了数种控制图像、声音、输出入的函数,让开发者只要用相同或是相似的代码就可以开发出跨多个平台(Linux、Windows、Mac OS X等)的应用软件。目前SDL多用于开发游戏、模拟器、媒体播

    2024年01月19日
    浏览(43)
  • SDL窗口创建以及简单显示(1)

     1. 使用Qt Creator创建一个C项目  2. 将SDL库文件放到源文件目录下  在项目pro文件中添加库文件  使用SDL创建一个窗口 运行效果  

    2024年02月08日
    浏览(43)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包