Utbildningsmål
Den här kursen ger en introduktion till hotmodellering med fokus på inbyggda system. Vi går igenom hur man kan använda STRIDE-ramverket för att identifiera hot, följa dataflöden och analysera risker samt hur resultaten kan omsättas i praktiskt säkerhetsarbete.
Målet är att efter kursen kommer du ha en grundläggande förståelse för hotmodellering, vilken roll det spelar i utvecklings- och designarbetet, och hur man hanterar de sårbarheter som upptäcks.
Målgrupp
Kursen riktar sig till utvecklare, testare, arkitekter och tekniska ledare som vill stärka eller formalisera säkerhetsarbetet i organisationen.
Förkunskaper
Deltagare bör ha viss kännedom om utveckling, byggmiljö, och leveranskedjor.
Innehåll
* STRIDE och grundläggande begrepp
* CIA-triaden
* SBOM (Software bill of material)
* CVE, CVE-scanning
* Analys av hot mot
* byggmiljö
* leveranskedjor (inom mjukvara)
* inbyggda system
