Схемы безопасности и UML - PullRequest
       16

Схемы безопасности и UML

1 голос
/ 17 октября 2011

Я хочу нарисовать диаграмму, которая покажет безопасность приложения.

Какая UML-диаграмма наиболее часто используется для этой задачи?

Существует ли не UML-диаграмма, которая обычно используется для этой задачи?

Ответы [ 3 ]

5 голосов
/ 17 октября 2011

SDL Threat Modeling Tool 3.1.8 - это дополнение к Visio http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=2955

1 голос
/ 17 октября 2011

Чтобы быть немного шутливым, не смоделируйте безопасность вашего приложения.Вместо этого смоделируйте * в * защиту вашего приложения.Вы можете начать с хороших моделей функциональности вашего приложения (варианты использования), структуры логических компонентов и физического развертывания, но использовать методологии безопасности вместо UML, который ориентирован на документирование того, что там есть, а не на то, что может отсутствовать. Анализ дерева атак , по крайней мере, в руках мыслителя безопасности (тот, кто думает, что он атакующий, а не защитник), имеет тенденцию выявлять довольно много уязвимостей и предлагать возможные способы устранения.

Помните, что создатель системы редко является лучшим человеком для проведения анализа безопасности: мы склонны чрезмерно защищать наших детей.Вы должны быть под рукой, чтобы отвечать на вопросы, но не пытаться доказать, что вы правы.

0 голосов
/ 24 октября 2011

Я думаю, вам следует использовать диаграмму, которая описывает систему с желаемой точки зрения (диаграмма развертывания, диаграмма классов, диаграмма сотрудничества и т. Д.) И использовать стереотипы для назначения свойств безопасности соответствующим объектам.

...