Cronos Amsterdam
Praat met een expert

Cyber Security

Threat Modeling

Aanvalspaden in kaart brengen vóórdat er een regel code is geschreven. Een werksessie die architectuurkeuzes scherper maakt.
SECURITY
Strategy
AppSec
Zero Trust
API Security
Pentesting
Threat Modeling
Weerbaarheid van ontwerp tot productie
Dreigingen in kaart voordat er gebouwd wordt.

Dreigingen in kaart voordat er gebouwd wordt.

Threat modeling is de goedkoopste plek om security-fouten te vinden: op de tekentafel. Wij begeleiden sessies met architecten en ontwikkelaars waarin misbruikscenario's expliciet worden gemaakt en direct vertaald naar ontwerpbeslissingen.

Wat we doen

Sessies met het team

Architecten, developers en security aan één tafel.

Concrete maatregelen

Elk risico gekoppeld aan een ontwerpbeslissing.

Herhaalbaar

Als vast onderdeel van je ontwikkelproces.

Herkenbaar?

Wanneer je risico's eerder wilt zien

  1. 01

    Er wordt iets nieuws ontworpen

    Een nieuw platform, koppeling of klantportaal gaat in ontwerp en security zit er nog niet in.

  2. 02

    Aannames zijn nooit getoetst

    Er wordt uitgegaan van vertrouwde netwerken of betrouwbare invoer zonder dat iemand dat expliciet maakte.

  3. 03

    Bevindingen komen te laat

    Security-issues verschijnen structureel in de testfase, wanneer herstel duur is.

Wat het oplevert

Risico's zichtbaar vóór de bouw

Ontwerpfouten worden opgelost wanneer ze nog goedkoop zijn.

Expliciete aannames

Vertrouwensgrenzen staan op papier in plaats van in iemands hoofd.

Teams die het overnemen

Na begeleiding voeren teams hun eigen sessies uit.

Ook binnen dit domein

Security Strategy Application Security Zero Trust API Security Pentesting

Security-fouten vinden op de tekentafel

Plan een threat modeling-sessie voor je volgende ontwerp en voorkom herstelwerk in de testfase.

Plan een threat modeling-sessie