作品简介
本书的主要内容是如何使用威胁建模来分析系统设计,以及识别系统实施和部署中固有的风险,并规避这种风险。我们没有提供用于安全设计或分析特定拓扑、系统、算法的具体解决方案,但会给出其他相关图书资源,这些书在这些方面做得很好。我们的目标是为你提供识别风险所需的工具,解决这些风险的具体方法,并为你提供更多信息来源,以帮助你扩展威胁建模技能。
Izar Tarandach是Bridgewater Associates的高级安全架构师。他曾担任Dell EMC产品安全办公室安全顾问、Autodesk的首席产品安全架构师和Dell EMC的企业混合云安全架构师。他是SAFECode的核心贡献者,也是IEEE安全设计中心的创始成员。Izar曾在波士顿大学讲授数字取证课程,在俄勒冈大学讲授安全开发课程。
Matthew J.Coles是EMC、ADI和Bose等公司产品安全计划的领导者和安全架构师,利用其超过15年的产品安全和系统工程经验,将安全性融入产品,为全球客户提供个性化体验。Matthew曾参与社区安全计划,包括CWE/SANS Top25清单项目,并且曾在美国东北大学讲授软件安全课程。
