Primeiro um generalista de AppSec, depois um lead fracionário e serviços para o resto.
- Início
- Recursos
- Blueprints
Blueprints
Templates para levar para casa.
Canvases, checklists e kits iniciais da linha. Gratuitos e sem registo quando forem lançados.
Modelos
Canvas de threat modelUm quadro para fluxos de dados, fronteiras de confiança e ameaças.Em breve
RACI de segurançaQuem é dono de quê, estação a estação.Em breve
Template de âmbito de pentestÂmbito a partir do threat model e das alterações recentes.Em breve
Âmbito e regras de bug bountyAtivos, regras, safe harbour, recompensas.Em breve
Checklist de hardening de pipelineActions fixadas, tokens com âmbito, runners, workflows protegidos.Em breve
Kit inicial de KPIs
Métricas que a liderança lê mesmo.
- Percentagem de novas funcionalidades com threat model
- Tempo mediano de finding a correção, por severidade
- Pipelines com actions fixadas e tokens com âmbito
- Builds assinados com proveniência
- Findings de pentest convertidos em deteções
Download em breve.
Organigramas de equipas
Equipas de segurança de 1 a 50.
AppSec, SOC, ofensiva e um manager, com o CISO dono da política e do risco.
Ofensiva, SOC, AppSec, CTI, managers e o CISO, cada um com os seus KPIs.