educacion. capacitacion. awareness.
Desarrollo Seguro de Software Modelo Basado en Amenazas
fundamentos metodologia & estrategias
A Quien esta Dirigido?
CISOs; CIOs; Analistas de Seguridad; Desarrolladores & Diseñadores, Ingenieros de Sistemas, Responsables de TI; Oficiales de Riesgos & Cumplimiento; Auditores; Oficiales de Capacitación y RRHH y profesionales de desarrollo estratégico de la organización. Responsables de TI, Oficiales de Cumplimiento, Analistas y Auditores.
Modalidad & Duración
Modalidad virtual o presencial en 1 módulo de 2 horas cada uno. Cada modulo puede ser agendado de acuerdo a disponibilidad de la audiencia.
Otras Consideraciones
La actividad puede incluir una etapa adicional de taller practico y evaluación sobre todos los contenidos para todos los participantes.
Temario & Contenidos
- Principios del diseño de software seguro
- Modelos de desarrollo
- Fuentes de fallas en los sistemas informáticos
- S-SDLC (Secure Software Developmente LifeCycle)
- Gestión de riesgos según NIST SP 800-30
- Identificación de amenazas
- Threat Modeling (modelado de amenazas)
- Casos de (ab)usos
- Modelo de Microsoft STRIDE (Spoofing, Tampering, Repudiation, Info Disclosure, DoS, Elevation of Privilege)
- Modelo de Microsoft DREAD (Damage, Reproductibility, Exploitability, Affected Users, Discoverability)
- Microsoft Truthworthy Computing
- Microsoft SD3 + C
- Microsoft PD3 + C
- Microsoft Security Development Lifecycle
- Microsoft Threat Analysis & Modeling (TAM)
- Microsoft Threat Modeling Tool (TMT)
- Ejemplo práctico de desarrollo con un caso de uso utilizando TAM y TMT
Regístrese aquí para la próxima edición!
Calificado por los asistentes: 4,8 de 5 estrellas
Valorado con 4.8 de 5
