Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.



Section
Column
width720px

Johdanto


Uhkamallinnus (threat modeling tai architectural risk analysis) on menetelmä, jolla kartoitetaan mahdollisia sovelluksen tietoturvaan ja tietosuojaan liittyviä riskejä sekä riskien hallintatoimenpiteitä (control).

Uhkamallinnus on luova riskienkartoitusharjoitus ja usean eri henkilön näkökulmat yhdessä antavat yleensä paremman näkyvyyden mahdollisiin ongelmiin. Uhkamallinnuksen tulisikin olla tuotetiimin yhteistyön tulos. 

Uhkamallinnuksen tuloksena syntyy lista mahdollisista tietoturvaheikkouksista (weakness) tai haavoittuvuuksista (vulnerability) sekä yleensä myös  ehdotuksia hallintatoimenpiteistä siitä, mitä niille voisi tehdä. Tyypillisiä havaintoja ovat esimerkiksi testaustarpeet, tietyt yksittäiset testitapaukset, tarve muuttaa arkkitehtuuria tai matalamman tason suunnittelua, tai jonkin tietoturvaominaisuuden lisääminen.

Nämä hallintatoimenpiteet kirjataan tuotteen tehtävälistalle joko uusina tehtävinä tai olemassa olevien tehtäviin niiden hyväksyntäkriteereinä. Uudet tehtävät luokitellaan avainsanalla "uhkamallinnus".


Panel
borderColor#a10202
bgColor#ffd0d0
borderWidth1
borderStylesolid
titleHuom!

Uhkamallinnuksella ei voi korvata tietosuojan vaikutustenarviointia (DPIA, Data Protection Impact Assessment).














Section
Column
width800px


Column
width320px


Column
width400px

910.1 Uhkamallinnuksen aikataulutus sovelluskehityksessä >