Upgrade to Pro — share decks privately, control downloads, hide ads and more …

セキュリティ視点以外の重要な脅威分析

 セキュリティ視点以外の重要な脅威分析

Avatar for Aja9tochin

Aja9tochin

August 13, 2025
Tweet

More Decks by Aja9tochin

Other Decks in Technology

Transcript

  1. 防衛案件etc案件に入る。 初のアーキテクト案件 2022 年11月 品質を考慮する際にリスクベー スで考慮した方がいいと気づく。 2023 年5月 脅威モデリング初対面 「DDDっぽい!」と感動

    2023年8月末 脅威モデリングの考えを 案件に取り入れてみる 2023 年10月~ チートポと無意識に組み合わ せて使っていて効果を感じ始 めた。 2024 年 2月 価値を支えるものとして脅 威モデリングという価値観へ 脅威モデリングとの出会い
  2. 組織内部のステークホルダー • 経営者 • オペレーション担当者 • 運用者 • 開発者 •

    QAさん • セキュリティエンジニア • データエンジニア 組織外部のステークホルダー • エンドユーザーさん • 資金提供者 • 物資の提供業者(外部SaaS など含む) • 将来的なエンドユーザー まずはステークホルダーを網羅、、、
  3. 組織内部のステークホルダー • 経営者や事業責任者 • オペレーション責任者 • サービスマネジメント担当者 • 運用者 •

    開発者、データエンジニア、QA • PM、PdM 組織外部のステークホルダー Strategic Operational Services Personnel Resource Project ステークホルダーの抜け漏れや関心の強い視座が認知しやすい。 • 資金提供者 • 物資の提供業者 • 現在&将来的なエンドユーザー • 外部ベンダー ①各階層で内外に分けてステークホルダーを網羅