Türkçe

Tehdit modelini iyileştirme

Tehdit modelinin ne olduğunu ve modeli düzenlemenin Codex Security'nin önerilerini nasıl iyileştirdiğini öğrenin.

Tehdit modeli nedir?

Tehdit modeli, deponuzun nasıl çalıştığını açıklayan kısa bir güvenlik özetidir. Codex Security'de bunu project overview olarak düzenlersiniz; sistem de gelecek taramalarda, önceliklendirmede ve incelemede tarama bağlamı olarak kullanır.

Codex Security ilk taslağı koddan oluşturur. Bulgular isabetsiz görünüyorsa ilk olarak bunu düzenleyin.

Yararlı bir tehdit modeli şunları açıkça belirtir:

  • giriş noktaları ve güvenilmeyen girdiler
  • güven sınırları ve kimlik doğrulama varsayımları
  • hassas veri yolları veya ayrıcalıklı eylemler
  • ekibinizin önce incelenmesini istediği alanlar

Örneğin:

Hesap değişiklikleri için herkese açık API. JSON isteklerini ve dosya yüklemelerini kabul eder. Kimlik kontrolleri için dahili bir kimlik doğrulama hizmeti kullanır ve faturalandırma değişikliklerini dahili bir hizmet üzerinden yazar. İncelemeyi kimlik doğrulama kontrollerine, yükleme ayrıştırmasına ve hizmetler arası güven sınırlarına odaklayın.

Bu, gelecek taramalar ve bulguların önceliklendirilmesi için Codex Security'ye daha iyi bir başlangıç noktası sağlar.

Tehdit modelini iyileştirme ve yeniden gözden geçirme

Sonuçları iyileştirmek istiyorsanız önce tehdit modelini düzenleyin. Bulgular önemsediğiniz alanları içermediğinde veya beklemediğiniz yerlerde göründüğünde tehdit modelini kullanın. Tehdit modeli, gelecek taramaların bağlamını değiştirir.

Nerede düzenlenir?

Tehdit modelini incelemek veya güncellemek için Codex Security taramaları sayfasına gidin, depoyu açın ve Düzenle seçeneğine tıklayın.

İlgili belgeler