ATALAIA
  1. Início
  2. Plataforma
  3. Layered Threat Model
Módulo da plataforma · Em breve

Layered Threat Model

Um threat model sempre atual: uma camada por cada parte da linha, alimentada pelo que os outros módulos veem, para que uma alteração em qualquer camada reabra as ameaças acima dela.

Layered Threat Model · pré-visualização

O que vigia

  • Funcionalidade e dados

    O que a funcionalidade faz, os dados em que toca e quem a pode usar, tal como escrito com negócio e devs.

  • Código

    Os caminhos que movem dinheiro, verificam identidade ou processam input externo, e as descobertas neles.

  • Dependências

    Os pacotes que cada serviço puxa, os seus maintainers e problemas conhecidos, a partir da frota e da firewall.

  • Build e pipeline

    Quem e o quê pode alterar o artefacto entre o merge e o registry.

  • Registry e artefactos

    Se o que está guardado é assinado, descrito por um SBOM e rastreável até um build.

  • Runtime e cloud

    Onde corre cada versão, o que alcança e o que a alcança.

  • Identidade e acessos

    Que pessoas, serviços e agentes têm as chaves em cada camada.

Sete camadas, um modelo

Cada camada lista as suas ameaças e os dados que as mantêm honestas. Quando uma camada inferior muda, as ameaças que dela dependem são sinalizadas para revisão.

  1. 7
    Identidade & acessosPessoas, serviços e agentes com chaves

    AmeaçaQuem pode aprovar um deploy? Que agente tem um token de cloud?

    Alimentado porfornecedor de identidade, AI Posture

  2. 6
    Runtime & cloudOnde corre cada versão e o que alcança

    AmeaçaO digest em execução é o que revimos?

    Alimentado porCode to Cloud

  3. 5
    Registry & artefactosAssinados, descritos, rastreáveis

    AmeaçaAlguém consegue publicar uma imagem que prod vai puxar?

    Alimentado porCode to Cloud

  4. 4
    Build & pipelineDo merge ao artefacto

    AmeaçaUm pull request consegue alterar o próprio build?

    Alimentado porPipeline Auditor

  5. 3
    DependênciasPacotes e os seus maintainers

    AmeaçaO que acontece se um pacote central lançar uma versão má?

    Alimentado porDeveloper Fleet, Package Firewall

  6. 2
    CódigoCaminhos arriscados e as suas descobertas

    AmeaçaDois pedidos conseguem resgatar o mesmo saldo?

    Alimentado porscans, revisão de código

  7. 1
    Funcionalidade & dadosO que faz, para quem, com que dados

    AmeaçaQuem consegue resgatar pontos duas vezes?

    Alimentado porsessões de threat modeling

Como se liga

Cada módulo reporta à torre. Alguns alimentam-se uns aos outros.

Em desenvolvimento. As equipas com acesso antecipado recebem-no primeiro e moldam o que vigia.

Aderir ao acesso antecipado →