2014年8月22日 星期五

[研究] Microsoft Threat Analysis & Modeling v2.1.2 安裝與簡易教學使用

[研究] Microsoft Threat Analysis & Modeling v2.1.2 安裝與簡易教學使用

2014-08-22

下載
Microsoft Threat Analysis & Modeling v2.1.2
3/29/2007
http://www.microsoft.com/en-us/download/details.aspx?id=14719

基本需求

  • Windows Vista, Windows XP
  • Microsoft .NET Framework Version 2.0

威脅分析工具Microsoft Threat Analysis & Modeling v2.1.2 (微軟簡稱其為TAM),進行系統元件的解析、定義及分析。
系統所有元素進行角色、資料及元件之定義。
透過Use Case瞭解角色、資料及元件之存取權限關係。
分析所有可能的威脅與處理措施。

安裝









簡易使用教學






















實際案例結果

(下圖) 首先填寫完Application Decomposition節點中Roles、Data、Components內容,按下上方「Generate Use Cases」按鈕,即可產生Application Use Cases



(下圖) 接下來按下TAM的「View Comprehensive Report」按鈕,可以產生報告,畫面詳見圖12所示。


 (下圖) TAM角色分析
TAM可以設定User Roles和Service Roles,並設定Roles數量和驗證方式,產生角色分析結果。


(下圖) TAM角色分析結果
TAM可以設定系統的各種存取的資料,並設定User Roles擁有的存取權限,然後產生列表。


(下圖) TAM威脅與處理,TAM提供了多種攻擊(Attacks)方法及相關解決方法。 

(下圖) TAM威脅與處理措施,TAM提供了多種攻擊(Attacks)方法及相關解決方法,對於每種威脅,TAM提供數種解決方案供參考。



(完)

相關

[研究] Microsoft Threat Modeling Tool 2014  v1.0 安裝與簡易試用教學
http://shaurong.blogspot.tw/2014/08/microsoft-threat-modeling-tool-2014-v10.html

[研究] SDL Threat Modeling Tool 3.1.8 安裝與簡易試用教學
http://shaurong.blogspot.com/2014/08/sdl-threat-modeling-tool-318.html

[研究] Microsoft Threat Analysis & Modeling v2.1.2 安裝與簡易教學使用
http://shaurong.blogspot.com/2014/08/microsoft-threat-analysis-modeling-v212.html

Microsoft Threat Analysis & Modeling v2.1.2
3/29/2007
http://www.microsoft.com/en-us/download/details.aspx?displaylang=en&id=14719

Microsoft Threat Analysis & Modeling v3.0 Beta
2009
從未釋出正式版,後來甚至不再提供公開下載

SDL Threat Modeling Tool 3.1.8
2011-08-24
http://www.microsoft.com/en-us/download/details.aspx?id=2955

Microsoft Threat Modeling Tool 2014
4/14/2014
http://www.microsoft.com/en-us/download/details.aspx?id=42518

Microsoft Security Development Lifecycle (SDL)
http://www.microsoft.com/security/sdl/default.aspx

Microsoft Security Blog - Microsoft’s Free Security Tools - Threat Modeling
http://blogs.technet.com/b/security/archive/2012/08/23/microsoft-s-free-security-tools-threat-modeling.aspx

Threat Modeling Tool 2014 Demo
https://www.youtube.com/watch?feature=player_embedded&v=G2reie1skGg


沒有留言:

張貼留言