What could possible go wrong? -> ganz, ganz viel. Idealerweise
denkt man während jedes Projektes über diese Frage nach. Threat
Modeling ist eine Technik, die einem hilft diese Frage
systematisch zu stellen, zu analysieren was wirklich schief
laufen kann, Bedrohungen zu erkennen, zu Kategorisieren und
Gegenmaßnahmen zu ergreifen. Auch wenn das Thema erst einmal
trocken klingt, ist es spannend wie ein Abenteuerroman sich zu
überlegen, wie man etwas "kaputtspielen" kann.
Mit plastischen Beispielen in der echten Welt diskutieren die
Tobis diese Technik, denn Software ist überall und damit sind
auch mögliche IT-Bedrohenungen überall?
Was hat das mit Autos, Tresoren und Ampeln zu tun? Wir sprechen
darüber in dieser Episode.
Darüber wurde gesprochen:
(00:00) What could possible go wrong - Was ist Threat Modeling?
(02:50) Pentesting und Threat Modeling, Security von Anfang an
(06:50) Was ist Threat Modeling?
(10:40) Vorgehen im Threat Modeling
(13:02) Trust Boundary
(14:55) STRIDE
(25:40) Perspektivumkehr
(28:30) Bugs und Feature-Listen
(29:00) Weitere Frameworks,Themen, PASTA, OWASP
(29:40) Wer sollte am Threat Modeling teilnehmen?
(30:50) Tools
(31:55) Tipps & Diskussion
(34:47) AI und Schwachstellen
(39:07) Security und FOMO
(40:40) Buchtipps
Links aus unsere Episode:
Threat Modeling Tool:
https://learn.microsoft.com/en-us/azure/security/develop/threat-modeling-tool
Adam Shostack auf GitHub:
https://github.com/adamshostack
Bücher:
Adam Shostack - Threat Modeling: Designing for Security in an
AI World (erscheint März 2027)
Adam Shostack - Threat Modeling: Designing for Security
Feedback Loop:
Hast du Bugs, die wir fixen sollen, oder Themen-Ideen, die wir
deployen können? Schick uns eine Pull-Request per Mail:
feedback@tobihochzwei.de
SEO keywords:
TobiHochZwei, Tobi Hoch Zwei, Tobi Hoch 2, Tobi_2, Tobi 2, AI
coding, AI agents, agentic development, software development
lifecycle, SDLC, human in the loop, AI governance, developer
productivity, software engineering, prompt engineering, model
choice, future of work., security, threat modeling.
Podcast Beschreibung:
TobiHochZwei – Doppelt Tobi, doppelt Tech ist der Podcast rund um
Software, Cloud und moderne Technologien. Die Hosts Tobias
Allweier und Tobias Wittenburg sprechen praxisnah über
Softwareentwicklung, Cloud-Architekturen, Künstliche Intelligenz
und IT-Strategien. Mit klaren Einblicken aus dem Berufsalltag,
echten Erfahrungen und spannenden Gästen liefert jede Folge
Orientierung und Mehrwert – für Einsteiger ebenso wie für
erfahrene IT-Profis.
Weitere Infos und Impressum: www.TobiHochZwei.de/impressum
Kommentare (0)
Melde dich an, um einen Kommentar zu schreiben.