devsecops моделирование угроз

  1. Сергей Попов

    На проверке Threat Modeling для разработчиков: STRIDE, PASTA и деревья атак на практике

    За последний год я провёл больше тридцати threat modeling сессий с продуктовыми командами - от финтех-стартапов до enterprise-платформ. Каждая третья сессия заканчивалась одинаково: мы находили архитектурный дефект, невидимый ни для одного SAST-сканера. Типичный пример - отсутствие trust...