- Início
- Plataforma
- Layered Threat Model
Layered Threat Model
Um threat model sempre atual: uma camada por cada parte da linha, alimentada pelo que os outros módulos veem, para que uma alteração em qualquer camada reabra as ameaças acima dela.
O que vigia
- Funcionalidade e dados
O que a funcionalidade faz, os dados em que toca e quem a pode usar, tal como escrito com negócio e devs.
- Código
Os caminhos que movem dinheiro, verificam identidade ou processam input externo, e as descobertas neles.
- Dependências
Os pacotes que cada serviço puxa, os seus maintainers e problemas conhecidos, a partir da frota e da firewall.
- Build e pipeline
Quem e o quê pode alterar o artefacto entre o merge e o registry.
- Registry e artefactos
Se o que está guardado é assinado, descrito por um SBOM e rastreável até um build.
- Runtime e cloud
Onde corre cada versão, o que alcança e o que a alcança.
- Identidade e acessos
Que pessoas, serviços e agentes têm as chaves em cada camada.
Sete camadas, um modelo
Cada camada lista as suas ameaças e os dados que as mantêm honestas. Quando uma camada inferior muda, as ameaças que dela dependem são sinalizadas para revisão.
- 7Identidade & acessosPessoas, serviços e agentes com chaves
AmeaçaQuem pode aprovar um deploy? Que agente tem um token de cloud?
Alimentado porfornecedor de identidade, AI Posture
- 6Runtime & cloudOnde corre cada versão e o que alcança
AmeaçaO digest em execução é o que revimos?
Alimentado porCode to Cloud
- 5Registry & artefactosAssinados, descritos, rastreáveis
AmeaçaAlguém consegue publicar uma imagem que prod vai puxar?
Alimentado porCode to Cloud
- 4Build & pipelineDo merge ao artefacto
AmeaçaUm pull request consegue alterar o próprio build?
Alimentado porPipeline Auditor
- 3DependênciasPacotes e os seus maintainers
AmeaçaO que acontece se um pacote central lançar uma versão má?
Alimentado porDeveloper Fleet, Package Firewall
- 2CódigoCaminhos arriscados e as suas descobertas
AmeaçaDois pedidos conseguem resgatar o mesmo saldo?
Alimentado porscans, revisão de código
- 1Funcionalidade & dadosO que faz, para quem, com que dados
AmeaçaQuem consegue resgatar pontos duas vezes?
Alimentado porsessões de threat modeling
Como se liga
Cada módulo reporta à torre. Alguns alimentam-se uns aos outros.
Reporta a
Os serviços por trás
O módulo vigia. Estes serviços montam a estação, com a sua equipa, para que haja algo que valha a pena vigiar.
Em desenvolvimento. As equipas com acesso antecipado recebem-no primeiro e moldam o que vigia.
Aderir ao acesso antecipado →