Capaian Pembelajaran
- Membuat data flow diagram yang menunjukkan aset dan trust boundary.
- Mengidentifikasi ancaman menggunakan STRIDE dan abuse case.
- Memprioritaskan mitigasi berdasarkan kemungkinan dan dampak.
Materi Inti
- Empat pertanyaan inti threat modeling
- Data flow diagram: entitas, proses, data store, aliran data, dan trust boundary
- STRIDE: spoofing, tampering, repudiation, information disclosure, denial of service, elevation of privilege
- Attack surface analysis dan entry point inventory
- Risk treatment: mitigate, avoid, transfer, dan accept
Aktivitas Pembelajaran
Workshop threat modeling pada aplikasi studi kasus dan peer review silang antarkelompok.
Luaran
DFD, threat register, prioritas risiko, dan rencana mitigasi awal.
Asesmen
Kelengkapan model, relevansi ancaman, dan keterujian mitigasi.