Содержание
- 2. Содержание Какой он – безопасный сервис? Бизнес-процессы, показатели, безопасное состояние. Когда и зачем думать про безопасность?
- 3. Какой он – безопасный сервис? Сервис – это автоматизация бизнес-процесса. Безопасный сервис – это безопасная автоматизация
- 4. Когда нужно думать о безопасности?
- 5. Как сделать безопасный сервис без затрат? Никак
- 6. Модель сервиса Структурные элементы: хранилища данных, посредники, процессы и границы доверия Информационные потоки
- 7. Модель угроз STRIDE model: S – Spoofing of Identity – подмена идентификатора. T – Tampering with
- 8. Модель угроз
- 9. Как сделать сервис безопасным? Пример методики разработки: Secure Development Lifecycle Стадии: 1. Формирование требований (Reqiurements) 2.
- 10. У меня все безопасно. Как мне поверят? Пользователь хочет быть уверен в том, что: Архитектура безопасна
- 11. ISO 15408 Common Criteria Сервис – это автоматизация бизнес-процесса. Безопасный сервис – это безопасная автоматизация бизнес-процесса.
- 12. У меня все безопасно. Как мне поверят?
- 13. Требования безопасности Функциональные требования налагаются на те функции, которые предназначены для поддержания безопасности и определяют желательный
- 14. Требования безопасности Класс – наиболее общее группирование требований безопасности. Все составляющие класса имеют общую направленность. Составляющие
- 15. Требования безопасности. Пример Класс FIA – требования к функциям установления и верификации заявленного идентификатора пользователя Семейство
- 16. ОУД Оценочные уровни доверия (ОУД) - это предопределенные пакеты требований доверия. ОУД является базовым набором требований
- 18. Итоговая оценка
- 20. Скачать презентацию