Threat modelling early in software architecture
Vaisala is aligning its secure development lifecycle practices with IEC 62443-4-1. Threat model is an essential tool to steer and prioritize the product’s security implementation throughout the product’s lifecycle.
Movial conducted a threat model together with the development team in workshops. We evaluated threats that could compromise confidentiality, integrity or accessibility of the device using a STRIDE-based threat modelling methodology, and proposed mitigations for identified threats.
Having a threat model early in the development helped guide the device software architecture design by taking the identified threats into account for building proper SECURE-BY-DESIGN, DEFENCE-IN-DEPTH solutions - mitigating identified threats even before the implementation work began.
Suosittelija:
Jari Rasinen
Tiedot
Tilaaja: | Vaisala |
Ajankohta: | 2021 - 2022 |
Toimittajan yhteyshenkilö: |
Jari Rasinen |
Lisätietoja
Tagit
Liiketoimintaprosessi
Tietohallinto | |
Tuotekehitys ja suunnittelu |
Erikoisosaaminen
Arkkitehtuuri | |
Tietoturva |
Toimialakokemus
Valmistava teollisuus |
Movial - Asiantuntijat ja yhteyshenkilöt
Movial - Muita referenssejä
Movial - Muita bloggauksia
It- ja ohjelmistoalan työpaikat
- Laura - Senior Developer (Retail Devices & Solutions)
- Frends iPaaS - Finance Manager
- Laura - Talotekniikan asiantuntija
- Laura - Development Manager, Partner Platforms
- Laura - Software Engineer (C++/Qt)
- Laura - IT asiantuntija
- Laura - Software Engineer
Premium-asiakkaiden viimeisimmät referenssit
- SD Worx - Uusi HR-järjestelmä tehostaa henkilöstöhallintoa ja vahvistaa Inlookin yhtenäistä tapaa toimia
- SD Worx - Suomalainen Arla Oy uudistaa palkkahallinnon prosessinsa SD Worxin palkkapalvelun avulla
- SD Worx - Joustava yhteistyö ja erittäin sujuva mukauttaminen tuovat helpotusta Telian palkkahallintoon
- Staria Oyj - Digital Workforce harmonisoi talouden kumppani- ja järjestelmäympäristön
- Valve - Bolt.worksin uusi modulaarinen WordPress-sivusto
- Valve - Nallikari – Lomakylän brändi- ja verkkopalvelukehitys
- Valve - NYAB Groupin identiteetin päivittäminen ja verkkopalvelun uudistus
Tapahtumat & webinaarit
- 07.05.2024 - Koulutus: Tekoäly markkinoijan työkaluna
- 07.05.2024 - Ilmainen CRM-webinaari: Microsoft Dynamics Sales | Sisäänrakennetun BI-moduulin käyttö toimintojen suunnitteluun ja tulosraportointiin
- 07.05.2024 - Aamiaisseminaari: Kehitä ohjelmistoja tehokkaammin tekoälyllä
- 14.05.2024 - Rakettiwebinaari: Koodista kassavirtaan
- 14.05.2024 - Ilmainen ERP-webinaari: NAV:stä Business Centraliin | Mitä versionvaihdosta tulisi tietää?
- 15.05.2024 - Ilmainen ERP-webinaari: Mitä tulee ottaa huomioon ERP:n ja CRM:n projektien käyttöönotossa, eli onnistuneen projektin A ja O.
- 16.05.2024 - Five Years Out Helsinki
Premium-asiakkaiden viimeisimmät bloggaukset
- SprintIT Oy - SprintIT säilyttää arvostetun Odoo Gold Partner -statuksen
- Efima Oyj - Älykäs ohjelmistorobotti – tekoäly palauttaa aiemmin kannattamattomaksi kuopatut RPA-automaatioideat takaisin kehityslistalle
- Nordea - Nordean työ taloustaitojen edistämiseksi palkittiin vuoden yhteiskunnallisena sponsorointitekona
- M-Files Oy - M-Files: A Global Leader in Information Management
- M-Files Oy - Unlocking the value of Knowledge Work Automation
- Timeless Technology - ControlByWeb ohjelmoitavat I/O kontrollerit ja ohjaimet prosessien ohjaamiseen sekä monitorointiin.
- Rakettitiede Oy - Kaksi yrityskulttuuria, yksi konsultti
Digitalisaatio & innovaatiot blogimediaBlogimediamme käsittelee tulevaisuuden liiketoimintaa, digitaalisia innovaatioita ja internet-ajan ilmiöitä |