educacion. capacitacion. awareness.

Desarrollo Seguro de Software Modelo Basado en Amenazas

fundamentos metodologia & estrategias
A Quien esta Dirigido?

CISOs; CIOs; Analistas de Seguridad; Desarrolladores & Diseñadores, Ingenieros de Sistemas, Responsables de TI; Oficiales de Riesgos & Cumplimiento; Auditores; Oficiales de Capacitación y RRHH y profesionales de desarrollo estratégico de la organización. Responsables de TI, Oficiales de Cumplimiento, Analistas y Auditores.

Modalidad & Duración

Modalidad virtual o presencial en 1 módulo de 2 horas cada uno. Cada modulo puede ser agendado de acuerdo a disponibilidad de la audiencia.

Otras Consideraciones

La actividad puede incluir una etapa adicional de taller practico y evaluación sobre todos los contenidos para todos los participantes.

Temario & Contenidos

  • Principios del diseño de software seguro
  • Modelos de desarrollo
  • Fuentes de fallas en los sistemas informáticos
  • S-SDLC (Secure Software Developmente LifeCycle)
  • Gestión de riesgos según NIST SP 800-30
  • Identificación de amenazas
  • Threat Modeling (modelado de amenazas)
  • Casos de (ab)usos
  • Modelo de Microsoft STRIDE (Spoofing, Tampering, Repudiation, Info Disclosure, DoS, Elevation of Privilege)
  • Modelo de Microsoft DREAD (Damage, Reproductibility, Exploitability, Affected Users, Discoverability)
  • Microsoft Truthworthy Computing
  • Microsoft SD3 + C
  • Microsoft PD3 + C
  • Microsoft Security Development Lifecycle
  • Microsoft Threat Analysis & Modeling (TAM)
  • Microsoft Threat Modeling Tool (TMT)
  • Ejemplo práctico de desarrollo con un caso de uso utilizando TAM y TMT

Regístrese aquí para la próxima edición!

 
Calificado por los asistentes: 4,8 de 5 estrellas
Valorado con 4.8 de 5