Threat modelling early in software architecture
Vaisala is aligning its secure development lifecycle practices with IEC 62443-4-1. Threat model is an essential tool to steer and prioritize the product’s security implementation throughout the product’s lifecycle.
Movial conducted a threat model together with the development team in workshops. We evaluated threats that could compromise confidentiality, integrity or accessibility of the device using a STRIDE-based threat modelling methodology, and proposed mitigations for identified threats.
Having a threat model early in the development helped guide the device software architecture design by taking the identified threats into account for building proper SECURE-BY-DESIGN, DEFENCE-IN-DEPTH solutions - mitigating identified threats even before the implementation work began.
Suosittelija:
Jari Rasinen
Tiedot
Tilaaja: | Vaisala |
Ajankohta: | 2021 - 2022 |
Toimittajan yhteyshenkilö: |
Jari Rasinen |
Lisätietoja
Tagit
Liiketoimintaprosessi
Tietohallinto | |
Tuotekehitys ja suunnittelu |
Erikoisosaaminen
Arkkitehtuuri | |
Tietoturva |
Toimialakokemus
Valmistava teollisuus |
Movial - Asiantuntijat ja yhteyshenkilöt
Movial - Muita referenssejä
Movial - Muita bloggauksia
It- ja ohjelmistoalan työpaikat
- Nordea - Senior IT Analyst, Finnish language required
- Laura - DevOps Engineer
- Aveso Oy - ERP tekninen projektipäällikkö
- Aveso Oy - IFS ERP -konsultti
- Laura - Digiasiantuntija, PAMin keskustoimistoon Helsinkiin
- Nordea - Senior Test Automation Engineer with Python, Nordea Payments
- Nordea - Senior Manual Test Engineer, Nordea Payments
Premium-asiakkaiden viimeisimmät referenssit
- Valve - Helsingin yliopiston ylioppilaskunnan verkkopalvelun siirto WordPressiin
- Valve - Eezy Valmennuskeskuksen verkkokauppa-uudistus
- Valve - Danonen Nutricia ja Aptaclub -brändien sivustot
- Hellon - Identifying growth opportunities with global Moomin fans
- Hellon - Award-Winning Inclusive Customer Experience for Northern
- Hellon - Developing a Life-Saving App to Boost Blood Donations
- Hellon - Decarbonising Farming with Yara International
Tapahtumat & webinaarit
- 30.10.2024 - Nordic NetSuite Summit 2024
- 30.10.2024 - Webinaari: Hakukoneoptimointi on strateginen valinta
- 14.11.2024 - RoimaDay 2024
- 14.11.2024 - Verkkolaskufoorumin syysseminaari 2024
- 19.11.2024 - The Future of Software - Embracing Collaboration in an AI-Powered World
- 27.11.2024 - Green ICT -ekosysteemitapaaminen III: Ohjelmistojärjestelmien virrankulutuksen mittaaminen ja kasvihuonepäästöjen arviointi
Premium-asiakkaiden viimeisimmät bloggaukset
- Timeless Technology - Mihin koodittomat ohjelmoitavat logiikat soveltuvat automaatiossa?
- Efima Oyj - Copilot-tekoälyavustajat Dynamics 365 -sovelluksissa: Commerce ja Sales
- TietoPiiri Oy - Lahjoittajatutkimus 2024: some ja tuttavat ovat tärkeimmät tietolähteet
- Ready Solutions Oy - Azuren palvelut integraatioiden kehittämiseen
- Nordea - Kesätyö Nordealla antaa kokemusta opintojen tueksi ja vahvistusta urasuunnitelmiin
- Softlandia Oy - Konenäöllä eroon datan palastelusta RAG-toteutuksissa
- Timeless Technology - ControlByWeb IIoT-laitteet ja tuetut protokollat
Digitalisaatio & innovaatiot blogimediaBlogimediamme käsittelee tulevaisuuden liiketoimintaa, digitaalisia innovaatioita ja internet-ajan ilmiöitä |