Pré. | Proc. |
Diagramme de confiance
Un diagramme de confiance peut servir à différentes fins, en fonction de ce que vous souhaitez modéliser et examiner. Au départ, le diagramme de confiance peut capturer des sections d'un processus et montrer comment ces sections sont verrouillées les unes aux autres ou séparées les unes des autres en enfermant les éléments dans des limites de confiance. Vous pouvez ensuite avoir un diagramme distinct pour montrer quelles menaces existent pour le système, quels éléments particuliers sont exposés à ces menaces et quelles mesures peuvent être mises en place pour atténuer les menaces. Il peut s'agir d'un diagramme représentant l'ensemble du système étudié ou de plusieurs diagrammes représentant chacun un segment ou un type de menace.
Exemples Diagrammes
Le motif Modèle de menace avec limites de confiance multiples dans le « Constructeur de Modèle » crée un exemple de structure Modèle de menace avec Paquetages pour les éléments diagramme de confiance et les menaces identifiées. En outre, il fournit le concept permettant d'établir une traçabilité entre les menaces identifiées et les éléments diagramme de confiance auxquels la menace est associée.
Dérivée de ce motif , la première figure montre plusieurs limites de confiance différenciant des contraintes de sécurité spécifiques.
La figure suivante montre une liste de menaces identifiées avec Valeur Étiquetés appropriées utilisées pour l’évaluation des menaces.
La troisième figure illustre les relations de trace existantes entre les éléments diagramme de menaces et de confiance dans la Matrice de relations.
La figure finale montre les relations de trace existantes entre les éléments diagramme Menaces et Confiance dans la vue diagramme spécial Matrice des relations.