El modelado de amenazas es una técnica utilizada para encontrar fallas en el diseño de seguridad del software. El juego de cartas de Elevación de Privilegios con Privacidad fue creado originalmente por Adam Shostack en Microsoft y fue ampliado posteriormente para incluir privacidad por Mark Vinkovits en LogMeIn.
Esta plantilla es para realizar ejercicios de modelado de amenazas con equipos de ingeniería de manera remota. A menudo realizo ejercicios de modelado de amenazas con equipos remotos y facilitar la reunión es mucho más sencillo cuando tienes un tablero preparado que contiene las instrucciones, las tarjetas y diferentes secciones para el juego.
Para preparar el tablero:
Agrega tu diagrama de arquitectura a cada sección del tablero;
Bloquea los diagramas en su lugar;
Selecciona las notas adhesivas y tráelas al frente (para que no queden detrás del diagrama al ser movidas).
Necesitarás distribuir la lista de tarjetas (la mano de cada jugador) individualmente y otorgarles acceso al tablero. Podrías usar el crupier online, donde también puedes obtener tarjetas para jugar el juego.