Bahasa Indonesia

Meningkatkan model ancaman

Pelajari apa itu model ancaman dan bagaimana mengeditnya dapat meningkatkan saran Codex Security.

Apa itu model ancaman

Model ancaman adalah ringkasan keamanan singkat tentang cara kerja repositori Anda. Di Codex Security, Anda mengeditnya sebagai project overview, dan sistem menggunakannya sebagai konteks pemindaian untuk pemindaian mendatang, penentuan prioritas, dan peninjauan.

Codex Security membuat draf pertama dari kode. Jika temuan terasa kurang tepat, model ini adalah hal pertama yang perlu diedit.

Model ancaman yang berguna mencantumkan:

  • titik masuk dan input yang tidak tepercaya
  • batas kepercayaan dan asumsi autentikasi
  • jalur data sensitif atau tindakan dengan hak istimewa
  • area yang ingin ditinjau terlebih dahulu oleh tim Anda

Contoh:

API publik untuk perubahan akun. Menerima permintaan JSON dan unggahan file. Menggunakan layanan autentikasi internal untuk pemeriksaan identitas dan mencatat perubahan penagihan melalui layanan internal. Fokuskan peninjauan pada pemeriksaan autentikasi, penguraian unggahan, dan batas kepercayaan antarlayanan.

Hal ini memberi Codex Security titik awal yang lebih baik untuk pemindaian mendatang dan penentuan prioritas temuan.

Meningkatkan dan meninjau kembali model ancaman

Jika ingin meningkatkan hasil, edit model ancaman terlebih dahulu. Gunakan model ini ketika temuan tidak mencakup area yang penting bagi Anda atau muncul di tempat yang tidak Anda perkirakan. Model ancaman mengubah konteks pemindaian mendatang.

Tempat mengedit

Untuk meninjau atau memperbarui model ancaman, buka Pemindaian Codex Security, buka repositori, lalu klik Edit.

Dokumentasi terkait