Uhkamallinnustyöpaja
Käytännönläheinen työpaja uhkien tunnistamiseen osana kehitystä tai olemassa olevien järjestelmien arviointia. Hyökkääjän ajattelutapaa hyödyntäen autamme kohdistamaan tietoturvatyön sinne, missä sillä on eniten vaikutusta.
Vie tietoturvasuunnittelu käytännön päätöksiksi
Uhkamallinnustyöpaja vastaa keskeisiin kysymyksiin, kuten:
Keitä vastaan meidän kannattaa suojautua?
Mitä hyökkäystapoja hyökkääjä todennäköisimmin käyttää?
Työpajan jälkeen sinulla on selkeämpi käsitys siitä, mitä on pelissä ja
miten riskejä voi vähentää käytännössä.
Työpajan sisältö - esimerkki
AGENDA
- Resurssien luokittelu liiketoimintatarkoituksen ja kriittisyyden mukaan
- Arviointi siitä, mikä olisi hyökkääjälle arvokasta
- Todennäköisten ja vakavien uhkien tunnistaminen
LOPPUTULOKSENA
- Lista resursseista ja sovelluksista yhdistettynä liiketoimintaprosesseihin ja vastuuhenkilöihin
- Lista kohteista, joiden häiriintyminen pysäyttäisi liiketoiminnan tai häiritsisi sitä
- Lista todennäköisimmistä ja vakavimmista uhkista, jotka vaativat hallintaa
Työpajan lopullinen sisältö suunnitellaan yhdessä aloituspalaverissa.
Sertifioitu ja asiantunteva kumppani
Silverskin on CREST-sertifioitu penetraatiotestauspalveluiden tuottaja. CREST on kansainvälinen tietoturvallisuuden sertifiointiorganisaatio. Asiantuntijoillamme on
johtavien kyberturvatoimijoiden, kuten GIACin ja Offensive Securityn myöntämät sertifikaatit.

Olisiko uhkamallinnus teille ajankohtaista?
Lähetä viesti tai jätä yhteydenottopyyntö niin keskustellaan tarpeistanne lisää!