Meningkatkan model ancaman
Pelajari apa itu model ancaman dan bagaimana mengeditnya dapat meningkatkan saran Codex Security.
Apa itu model ancaman
Model ancaman adalah ringkasan keamanan singkat tentang cara kerja repositori Anda. Di Codex Security, Anda mengeditnya sebagai project overview, dan sistem menggunakannya sebagai konteks pemindaian untuk pemindaian mendatang, penentuan prioritas, dan peninjauan.
Codex Security membuat draf pertama dari kode. Jika temuan terasa kurang tepat, model ini adalah hal pertama yang perlu diedit.
Model ancaman yang berguna mencantumkan:
- titik masuk dan input yang tidak tepercaya
- batas kepercayaan dan asumsi autentikasi
- jalur data sensitif atau tindakan dengan hak istimewa
- area yang ingin ditinjau terlebih dahulu oleh tim Anda
Contoh:
API publik untuk perubahan akun. Menerima permintaan JSON dan unggahan file. Menggunakan layanan autentikasi internal untuk pemeriksaan identitas dan mencatat perubahan penagihan melalui layanan internal. Fokuskan peninjauan pada pemeriksaan autentikasi, penguraian unggahan, dan batas kepercayaan antarlayanan.
Hal ini memberi Codex Security titik awal yang lebih baik untuk pemindaian mendatang dan penentuan prioritas temuan.
Meningkatkan dan meninjau kembali model ancaman
Jika ingin meningkatkan hasil, edit model ancaman terlebih dahulu. Gunakan model ini ketika temuan tidak mencakup area yang penting bagi Anda atau muncul di tempat yang tidak Anda perkirakan. Model ancaman mengubah konteks pemindaian mendatang.
Tempat mengedit
Untuk meninjau atau memperbarui model ancaman, buka Pemindaian Codex Security, buka repositori, lalu klik Edit.
Dokumentasi terkait
- Penyiapan cloud Codex Security membahas penyiapan repositori dan peninjauan temuan.
- Codex Security memberikan gambaran umum produk.
- FAQ cloud Codex Security membahas pertanyaan umum tentang cloud.