¿QUÉ ES EL MODELADO DE AMENAZAS?
El modelado de amenazas (Threat Modelling) es un proceso visual que se utiliza para realizar un diagrama lógico de la interacción que tienen los diferentes componentes de un proyecto, todo esto con la finalidad de identificar potenciales riesgos de seguridad que puedan afectar la arquitectura o la lógica del negocio.
Este proceso se puede aplicar en las etapas tempranas de los proyectos, antes de la implementación, sin embargo también se puede utilizar luego al incorporar nuevas funciones o características.

Parte de su proceso de desarrollo seguro
Lo importante es que se aplique dentro de su proceso de Secure SDLC
A diferencia de utilizar listas de verificación o estándares de desarrollo seguro, existen casos donde los riesgos son relacionados a la lógica del negocio y no están vinculados directamente con algún control o verificación específico, es por esto que se recomienda como una medida adicional a los mecanismos existentes para prevenir riesgos en el diseño.

Le enseñamos a hacerlo o lo hacemos por usted
El modelado de amenazas le ahorra problemas
Nosotros le ayudamos a nuestros clientes para que puedan saber cuando lo necesitan, ya sea que nosotros lo realicemos como parte de una consultoría, en modo de servicio independiente o que capacitemos a sus profesionales, lo más importante es que pueda sacarle el mayor provecho a este mecanismo para mejorar la seguridad de sus proyecto y evitarle dolores de cabeza.
Otros servicios
OTROS SERVICIOS

Detección de vulnerabilidades
Las metodologías, herramientas especializadas y más de 10 años de experiencia en un proceso aceptado globalmente.
Ver más →Modelado de Amenazas en LATAM
Ayudamos a organizaciones maduras de cualquier sector e industria que buscan evaluar su resiliencia ante ataques avanzados a anticipar sus amenazas más probables mediante modelado estructurado de arquitectura, procesos y superficie de ataque. respetando el marco de estándares internacionales de red team como ISO 27001, NIST y OWASP, identificamos los escenarios de mayor riesgo para su organización en LATAM.
Como la evolución constante del panorama de amenazas avanzadas y la necesidad de validar la capacidad de detección y respuesta organizacional representa un reto creciente, priorizamos los escenarios de amenaza con mayor probabilidad e impacto en LATAM. Entregamos un informe ejecutivo y técnico, documentando cada escenario de amenaza conforme a estándares internacionales como ISO 27001, NIST y OWASP.
Este modelado considera a organizaciones maduras de cualquier sector e industria que buscan evaluar su resiliencia ante ataques avanzados y su exposición particular ante la evolución constante del panorama de amenazas avanzadas y la necesidad de validar la capacidad de detección y respuesta organizacional, de modo que cada escenario evaluado para organizaciones maduras de cualquier sector e industria que buscan evaluar su resiliencia ante ataques avanzados en LATAM responde a lo indicado por respetando el marco de estándares internacionales de red team como ISO 27001, NIST y OWASP, documentando cada escenario de amenaza conforme a estándares internacionales como ISO 27001, NIST y OWASP y los requisitos de cumplimiento vigentes en LATAM.