Consegna Esercizio 2 - Cybersecurity
ESERCIZIO 2: VALUTAZIONE DELLA SICUREZZA
TESTO ESERCIZIO
In relazione al sistema modellato nell’Esercizio 1 (modellazione UML) si chiede di effettuare una prima analisi del rischio relativo alla sicurezza, in particolare della Cybersecurity, in base al seguente schema:
- Modellazione del sistema tramite Data Flow Diagram (DFD) e definizione dei trust boundaries
- Applicazione della metodologia STRIDE per l’identificazione dei rischi a due dei processi o entità identificati dall’analisi tramite DFD e trust boundaries (a scelta)
- Identificazione dei danni relativi a ciascun rischio identificato e proposta di severità
- Identificazione delle misure di controllo implementate e conseguente valutazione della probabilità del danno residua
ISTRUZIONI CONSEGNA ESERCIZIO
Materiale da consegnare
- Documento descrittivo del sistema (descrizione dei componenti e delle funzionalità, principali casi d’uso). Inserire qui eventuali assunzioni utilizzate nell’analisi
- Diagramma DFD (Progetto StarUML o immagine) comprensivo di Trust Boundaries
- Foglio excel contenente l’analisi STRIDE e la matrice del rischio (STRIDE type, Description, Attack Tree, Harm, Severity, Mitigation measure, Likelihood, Residual risk)
Modalità di consegna
- Utilizzare la cartella “Consegna Esercizio Cybersecurity” su Moodle
- Possono essere caricati fino a 21 file
- Gli esercizi devono essere consegnati entro 24h dalla data dell’esame prescelta
Punteggio massimo: 3/9 punti