Descripción
El único libro sobre seguridad elegido como finalista de los premios Dr. Dobbs Jolt Awards desde Secrets and Lies y Applied Cryptography de Bruce Schneier
Adam Shostack es responsable del modelado de amenazas del ciclo de desarrollo de seguridad en Microsoft y es uno de los pocos expertos en modelado de amenazas en el mundo. Ahora, comparte su considerable experiencia en este libro único. Con páginas de consejos específicos y accionables, detalla cómo construir una mejor seguridad en el diseño de sistemas, software o servicios desde el principio. Explorará varios enfoques de modelado de amenazas, descubrirá cómo probar sus diseños contra amenazas y aprenderá formas efectivas de abordar las amenazas que han sido validadas en Microsoft y otras compañías importantes.
Gerentes de seguridad de sistemas, encontrarán herramientas y un marco para un pensamiento estructurado sobre lo que puede salir mal. Desarrolladores de software, apreciarán la introducción accesible y sin jerga a esta habilidad esencial. Profesionales de la seguridad, aprenderán a discernir las amenazas cambiantes y descubrirán las formas más fáciles de adoptar un enfoque estructurado para el modelado de amenazas.
- Proporciona un manual único para desarrolladores de seguridad y software que necesitan diseñar productos y sistemas seguros y probar sus diseños.
- Explica cómo modelar amenazas y explora varios enfoques de modelado de amenazas, como el centrado en activos, el centrado en atacantes y el centrado en software.
- Proporciona enfoques y técnicas efectivos que han sido probados en Microsoft y en otros lugares.
- Ofrece consejos prácticos no vinculados a ningún software, sistema operativo o lenguaje de programación específico.
- Escrito por un profesional de Microsoft que es uno de los expertos en modelado de amenazas más destacados del mundo.
A medida que más software se entrega en Internet o funciona en dispositivos conectados a Internet, el diseño de software seguro es absolutamente crítico. Asegúrese de estar preparado con Threat Modeling: Designing for Security.
Autor: Adam Shostack
Editorial: Wiley
Publicado: 17/02/2014
Páginas: 624
Tipo de encuadernación: Tapa blanda
Peso: 2.25 libras
Tamaño: 9.10h x 7.30w x 1.20d
ISBN13: 9781118809990
ISBN10: 1118809998
Categorías BISAC:
- Informática | Seguridad | General
Acerca del autor
Adam Shostack es director de programa principal en el equipo de Computación Confiable de Microsoft. Ayudó a fundar el CVE, el Simposio de Tecnologías de Mejora de la Privacidad y la Asociación Internacional de Criptografía Financiera. Su experiencia en el envío de productos (tanto en Microsoft como en pequeñas startups) y en la gestión de la seguridad operativa garantiza que los consejos de este libro se basen en experiencias reales.

