Creating a Threat Model using TMT 2016
Innholdsfortegnelse:
Den første iterasjonen av Microsoft Threat Modeling Tool ble rullet ut i 2011. Deretter ble programmet kjent som Security Development Lifecycle eller tydelig SDL Threat Modeling Tool tillater ikke-sikkerhetsfag eksperter til å lage og analysere trusselmodeller ved
- Kommunisere om sikkerhetsdesign av deres systemer
- Analysere disse designene for potensielle sikkerhetsproblemer ved hjelp av en påvist metode
- Foreslå og håndtere begrensninger for sikkerhet problemer
Verktøyet led imidlertid noen feil og hadde visse forutbestemte begrensninger. Denne realiseringen førte til at Microsoft kom med en oppdatert versjon av verktøyet basert på tilbakemeldinger fra kunder og forslag til forbedringer.
Microsoft Threat Modeling Tool
Den nyeste versjonen av det gratis Security Development Lifecycle Threat Modeling Tool inneholder derfor en ny tegneoverflate som ikke lenger krever at Microsoft Visio bygger data flytdiagrammer.
For det andre inkluderer oppdateringen også muligheten til å migrere tidligere eksisterende trusselmodeller bygget med versjon 3.1.8 til det nye formatet. Brukere av modellen for trusselmodellering kan enkelt laste opp eksisterende tilpassede trusseldefinisjoner i verktøyet.
I tillegg til funksjonene som er skissert ovenfor, inneholder Microsoft Threat Modeling Tool forbedringer som er gjort for å visualisere evner, tilpasningsfunksjoner eldre modeller og trusseldefinisjoner, samt en endring i det genererer trusler.
Ny tegningsoverflate
Den nye versjonen gir en forenklet arbeidsflyt for å bygge en trusselmodell og bidra til å fjerne eksisterende avhengigheter. Microsoft forklarer at brukere vil få intuitivt brukergrensesnitt med enkel navigering for å skape trusselmodeller.
STRIDE per interaksjon
En av de viktigste forbedringene for denne utgivelsen er en endring i tilnærmingen til hvordan folk genererer trusler. Microsoft Threat Modeling Tool 2014 bruker STRIDE per samhandling for trusselsgenerering. Versjoner av verktøyet i tidligere tidligere brukte STRIDE per element.
Migrering for v3-modeller
Microsoft Security Development Lifecycle eller SDL Threat Modeling Tool gjør det lettere for brukerne å oppdatere eldre trusselmodeller. Hvordan? Du kan migrere trusselmodeller bygget med Threat Modeling Tool v3.1.8 til formatet i Microsoft Threat Modeling Tool 2014
Oppdater trussedefinisjoner
Ulike tilpassingsalternativer er tilgjengelige for brukerne! Microsoft hevder at det gir fleksibilitet til å tilpasse verktøyet i henhold til deres spesifikke domene. Folk kan forlenge de medfølgende trussjonsdefinisjonene med seg selv etter å ha gitt det angitte XML-formatet. For detaljer om hvordan du legger til dine egne trusler, foreslår Microsoft å gå gjennom SDK-verktøyet for trusselmodellering.
Microsoft Threat Modeling Tool 2014 kommer med et grunnsett med trussjonsdefinisjoner ved hjelp av STRIDE-kategorier. Dette settet inneholder bare foreslåtte trusselsdefinisjoner og begrensninger som automatisk genereres for å vise potensielle sikkerhetsproblemer for dataflytediagrammet. Du bør analysere trusselmodellen din med teamet ditt for å sikre at du har tatt opp alle potensielle sikkerhetsgruvene, blogget Emil Karafezov, programleder på sikkerhetsverktøyet for utviklingsverktøy og retningslinjer i Microsoft.
For mer informasjon, besøk MSDN Blogs. Du kan laste ned Microsoft Threat Modeling Tool 2016 her.
Den nye varianten, kalt Conficker B ++, ble oppdaget for tre dager siden av SRI International forskere, som publiserte detaljer om den nye koden på Torsdag. Til det uopplærte øynet ser den nye varianten nesten ut som den tidligere versjonen av ormen Conficker B. Men B ++-varianten bruker nye teknikker for å laste ned programvare, noe som gir sine skapere mer fleksibilitet i hva de kan gjøre med infiserte maskiner.
Conficker-infiserte maskiner kan brukes til ekkel ting - sende spam, logging tastetrykk eller lansere avslag på tjenesten (DoS), men en ad hoc-gruppe som kaller seg Conficker Cabal, har i stor grad forhindret at dette skjer. De har holdt Conficker under kontroll ved å knekke algoritmen som programvaren bruker til å finne en av tusenvis av rendezvous poeng på Internett der den kan lete etter ny kode. Disse rendezvous-poengene bruker unike domenenavn, for eksempel pwulrrog.org, at Conficker Cabal
Skype får akkurat en ny app i moderne stil for å dra nytte av alle operativsystemets funksjoner. > Gitt at Microsoft eier Skype, er det ikke overraskende at Windows 8-appen er en modell for det nye, moderne grensesnittet. Appen vises som en Live Tile på startskjermbildet for Windows 8, og viser en forhåndsvisning av ubesvarte anrop eller nye meldinger. Appen kjører også stadig i bakgrunnen, men Skype sier at dette ikke tømmer batterilevetiden, og leverer varsler for nye samtaler eller meldinger.
Nylige Skype-interaksjoner (klikk for å forstørre)
Microsoft har tatt med tonnevis av nye funksjoner og forbedret utseendet på noen gamle funksjoner i Windows 10. Klokken og Kalender-panelet som vises når du klikker på Date and Time På oppgavelinjen endres også når det gjelder alternativer og utseende. Selv om dette nye utseendet på den klokken og kalenderen er perfekt for Windows 10, men hvis du vil endre den som Windows 7 / 8.1, er dette et triks.
MERK