The Synopsys Software Integrity Group is now Black Duck®. Learn More
抱歉,尚不支持此语言
公司
2023年Gartner应用安全测试魔力象限报告 了解原因
Forrester Wave SAST 领导者 了解原因
Forrester Wave SCA 领导者 了解原因
产品
解决方案
服务
资源
威胁建模
我们揭示应用程序设计中的潜在弱点
威胁建模可识别造成危害的威胁代理的类型,并从恶意黑客的角度出发,判断他们能够造成多大的危害。我们的考察范围不局限于典型的固定攻击列表,进而考虑新的攻击或原本可能没有考虑到的攻击。
威胁建模通过识别以下内容来定义整个攻击面:
我们认识到每个组织的风险状况和承受能力各不相同,因而会根据您的需求和预算量身定制解决方案。我们的整体方案包含两个关键步骤:
了解有关威胁建模如何改善安全配置文件的更多信息。
威胁建模适用于流程的所有环节
在软件开发过程的早期就进行威胁建模,可以确保组织在应用程序中构建安全性。对于正在开发或正在启动的应用程序,可以帮助您确定是否需要进行其他安全测试。