Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.


Section
Column
width720px

< Kopioi tämä mallipohjasivu palvelun wiki-työtilaan uhkamallinnustyöpajaa varten ja nimeä uudelleen >

Uhkamallinnus (threat modeling tai architectural risk analysis) on menetelmä, jolla kartoitetaan mahdollisia sovelluksen tietoturvaan ja tietosuojaan liittyviä riskejä sekä riskien hallintatoimenpiteitä (control).

Uhkamallinnuksen tuloksena syntyy lista mahdollisista tietoturvaheikkouksista (weakness) tai haavoittuvuuksista (vulnerability) sekä yleensä myös  ehdotuksia hallintatoimenpiteistä siitä, mitä niille voisi tehdä. 

Hallintatoimenpiteet kirjataan palvelun tehtävälistalle (backlog) joko uusina tehtävinä tai olemassa olevien tehtäviin niiden hyväksyntäkriteereinä.


Tietoturva (information security) tarkoittaa järjestelyitä, joilla pyritään varmistamaan tiedon saatavuus, eheys ja luottamuksellisuus.

Luottamuksellisuus (confidentiality) tarkoittaa sitä, ettei kukaan sivullinen saa tietoa oikeudetta haltuunsa.

Eheys (integrity) tarkoittaa tiedon yhtäpitävyyttä alkuperäisen tiedon kanssa.

Saatavuus (availability) tarkoittaa, että tieto on hyödynnettävissä haluttuna aikana.




Mallipohja virtuaaliselle uhkamallinnustyöpajalle

Section
bordertrue
Column
width730px


Uhkamallinnuksen kohde
Päivämäärä
Osallistujat






< Lisää tähän tietovuokaavio tai viestisekvenssikaavio uhkamallinnettavasta kohteesta >






STRIDE

  • Spoofing = huijaaminen
  • Tampering = peukalointi
  • Repudiation = kiistäminen
  • Information disclosure = tiedon paljastuminen
  • Denial of Service = palvelunesto
  • Elevation of Privilege = käyttöoikeuksien korottaminen


TRIM-laajennus

  • Transfer of Personal Data = henkilötietojen siirtäminen
  • Retention / Removal = säilyttäminen / poistaminen
  • Inference = päättely
  • Minimisation = minimointi




Uhkalistaus

UhkaHallintakeino / toimenpiteet













Sovitut seuranta- ja jatkotoimenpiteet sekä niiden vastuuhenkilöt ja määräpäivät:

ToimenpideMääräpäiväVastuuhenkilö