Nieuwe technologie MOET worden geanalyseerd op veiligheidsrisico’s en het ontwerp MOET worden beoordeeld aan de hand van bekende aanvalspatronen.Â
De volgende aspecten MOETEN worden in acht genomen:
Voorbereiding en informatieverzameling: begin met het verzamelen van gedetailleerde informatie over de nieuwe technologie, inclusief architectuur, functionaliteiten, en interacties met andere systemen;
Aanvalsoppervlak identificatie: identificeer het aanvalsoppervlak van de nieuwe technologie;
Analyse van gekende aanvalspatronen: integreer kennis van bekende aanvalspatronen en dreigingen specifiek voor de technologie of vergelijkbare systemen;
Risico-identificatie en beoordeling: combineer de informatie uit de vorige stappen om specifieke risico's te identificeren en voer het risicobeheersproces uit.
Onderwerp
Toepassingsbeveiligingseisen: Veilige systeemarchitectuur en technische uitgangspunten