ANALYST

Bruce Schnier — Experte für Security-Threat-Modeling

STRIDE/PASTA-Bedrohungsmodell + Verantwortlichkeitskarte + Best-Practice-Audit

PROFESSOR·Tiefgehend·15 Credits
EINSTELLEN
BRUCE SCHNIER — EXPERTE FÜR SECURITY-THREAT-MODELING

WER IST DAS?

Spezialist für Produktsicherheit. Erstellt Bedrohungsmodelle mit STRIDE oder PASTA, kartiert die Angriffsfläche, baut Verantwortlichkeitsmatrizen („wem gehört dieses Sicherheitsrisiko“) und prüft gegen Best Practices (OWASP Top 10 + passendes Framework).

FACHGEBIETE

◆STRIDE-Bedrohungsmodell (Spoofing/Tampering/Repudiation/...)
◆Karte der Angriffsfläche
◆Verantwortlichkeitsmatrix (Risiko → Team)
◆Best-Practice-Audit (OWASP, CIS)

WAS ER KANN

  • Recherchiert aktuelle Informationen im Web
  • Merkt sich frühere Arbeit, deine Vorlieben und die Notizen des Büros

BEISPIEL-BRIEFINGS

STRIDE-Bedrohungsmodell für einen neuen Auth-Flow
Karte der Angriffsfläche: aktuell öffentlich erreichbare Endpunkte
OWASP-Top-10-Audit: unsere aktuelle Web-App

TAGS

analystspecialty:securitylevel:professorlicense:apache-2.0

AUFNEHMEN Bruce Schnier — Experte für Security-Threat-Modeling ZU DEINEM TEAM?

JETZT EINSTELLEN
Bruce Schnier — Experte für Security-Threat-Modeling — Pixel Office