Siirry sisältöön
Softagram
  • Etusivu
  • Palvelut
    • Toiminnanohjaus
    • Tekoälypalvelut
    • Tietoturvapalvelut
  • Yritys
  • Ota yhteyttä
  • Oppaat ja uutiset
    • Uutiset
    • Oppaat
  • Tech
  • Tapahtumat
  • English (US) Suomi
  • Kirjaudu sisään
  • Ota yhteyttä
Softagram
      • Etusivu
      • Palvelut
        • Toiminnanohjaus
        • Tekoälypalvelut
        • Tietoturvapalvelut
      • Yritys
      • Ota yhteyttä
      • Oppaat ja uutiset
        • Uutiset
        • Oppaat
      • Tech
      • Tapahtumat
    • English (US) Suomi
    • Kirjaudu sisään
    • Ota yhteyttä

    Mallipohjainen tietoturvatestaus

    Tilakoneet, hyokkayspuut ja uhkamallit systemaattisen testauksen pohjana

    Mallipohjaisen testauksen periaate

    Mallipohjainen tietoturvatestaus (model-based security testing) kayttaa jarjestelman formaaleja malleja -- tilakoneita, hyokkayspuita ja uhkamalleja -- testitapausten automaattiseen generointiin. Toisin kuin satunnainen fuzzaus, mallipohjainen lahestymistapa takaa systemaattisen kattavuuden: jokainen mallin kuvaama tila ja siirtyma testataan. Tama tekee testauksesta toistettavaa ja mitattavaa, ja mahdollistaa kattavuuden todentamisen suhteessa uhkamalliin.

    Hyokkayspuut ja uhkamallinnus

    Hyokkayspuut kuvaavat hierarkkisesti eri tavat, joilla hyokkaaja voi saavuttaa tavoitteensa jarjestelmassa. Kun hyokkayspuu yhdistetaan STRIDE- tai DREAD-uhkamallinnukseen, syntyy priorisointikehys, joka ohjaa testauksen kriittisimpiin polkuihin. Me Softagramilla rakennamme uhkamallit ohjelmiston todellisen arkkitehtuurin pohjalta, hyodyntaen Softagram Analyzerin tuottamaa riippuvuuskarttaa. Nain uhkamalli ei ole abstrakti dokumentti vaan heijastaa jarjestelman todellista rakennetta.

    Ohjelmistoarkkitehtuuri testauksen perustana

    Softagramin ainutlaatuinen etu mallipohaisessa testauksessa on kyky johtaa testattavat mallit suoraan ohjelmiston arkkitehtuurianalyysista. Riippuvuuskartta paljastaa, mitka komponentit ovat alttiimpia haavoittuvuuksien leviamiselle ja missa rajapinnoissa luottamusrajat ylittyvat. Tama tietopohja mahdollistaa kohdennettumman testauksen kuin geneerinen lahestymistapa. Lopputuloksena asiakas saa paitsi testitulokset myos paremman ymmarryksen jarjestelmansa tietoturva-arkkitehtuurista.

    Kiinnostuitko?

    Ota yhteytta niin kartoitetaan tietoturvatilanteenne.

    Ota yhteytta

    Älyä toiminnanohjaukseen ja 

    tietoturvaa ohjelmistokehitykseen

    Monipuolisen osaamisemme kautta tarjolla on nyt vahva kombinaatio tekoälyn, toiminnan tehostamisen ja tietoturvallisuuden osaamista.

    Ota yhteyttä

    Softagram Oy
    Ketolanperäntie 469 
    90450 ​Kempele 

    • +358504836173
    • info@softagram.com
    Seuraa meitä
    Copyright © Softagram Oy
    Järjestelmää pyörittää Odoo - Luo ilmainen verkkosivu