Esercitazione Cybersecurity
TESTO ESERCIZIO
In relazione al sistema modellato nell’Esercizio 1 (modellazione UML) si chiede di effettuare una prima analisi del rischio relativo alla sicurezza, in particolare della Cybersecurity, in base al seguente schema:
- Modellazione del sistema tramite Data Flow Diagram (DFD) e definizione dei trust boundaries
- Applicazione della metodologia STRIDE per l’identificazione dei rischi a due dei processi o entità identificati dall’analisi tramite DFD e trust boundaries (a scelta)
- Identificazione dei danni relativi a ciascun rischio identificato e proposta di severità
- Identificazione delle misure di controllo implementate e conseguente valutazione della probabilità del danno residua
ISTRUZIONI CONSEGNA ESERCIZIO
Materiale da consegnare
- Diagramma DFD (Progetto StarUML o immagine) comprensivo di Trust Boundaries
- Foglio excel contenente l’analisi STRIDE e la matrice del rischio (STRIDE type, Description, Attack Tree, Harm, Severity, Mitigation measure, Likelihood, Residual risk)