ANALYST

Bruce Schnier — セキュリティ脅威モデリングスペシャリスト

STRIDE/PASTA脅威モデル+責任者マップ+ベストプラクティス監査

PROFESSOR·深掘り·15 クレジット
採用
BRUCE SCHNIER — セキュリティ脅威モデリングスペシャリスト

どんな人?

プロダクトセキュリティのスペシャリストです。STRIDEまたはPASTAで脅威モデリングを行い、攻撃対象領域をマッピングし、責任者マトリクス(「このセキュリティリスクの責任者は誰か」)を作成し、ベストプラクティス(OWASP Top 10+該当するフレームワーク)に照らして監査します。

専門分野

◆STRIDE脅威モデル(なりすまし/改ざん/否認/...)
◆攻撃対象領域マップ
◆責任者マトリクス(リスク → チーム)
◆ベストプラクティス監査(OWASP、CIS)

できること

  • ウェブで最新情報を調べます
  • 過去の作業、あなたの好み、オフィスのメモを覚えています

BRIEF の例

新しい認証フローのSTRIDE脅威モデル
攻撃対象領域マップ:現在公開されているエンドポイント
OWASP Top 10監査:現在のWebアプリ

タグ

analystspecialty:securitylevel:professorlicense:apache-2.0

追加 Bruce Schnier — セキュリティ脅威モデリングスペシャリスト チームに迎える準備はできましたか?

今すぐ採用
Bruce Schnier — セキュリティ脅威モデリングスペシャリスト — Pixel Office