Threat Modeling: Designing for Security, 2nd Editi on

Designing for Security in an AI World
Adam Shostack Pehmeäkantinen, englanti


Lisätäksesi tuotteita toivelistalle, sinun tulee ensin kirjautua sisään.

Kirjaudu Lisätietoa

Threat Modeling: Designing for Security, 2nd Editi on

Designing for Security in an AI World
Kirjailija: Adam Shostack
Pehmeäkantinen, englanti

A major update to the definitive guide on threat modeling techniques for secure by design More than just a second edition, Threat Modeling: Designing for Security in an AI World thoroughly updates and expands on Adam Shostack's classic text and structured approach to analyzing and designing syste... Lue lisää

Pehmeäkantinen, englanti
87,95 €
Haetaan myymälätietoja

A major update to the definitive guide on threat modeling techniques for secure by design More than just a second edition, Threat Modeling: Designing for Security in an AI World thoroughly updates and expands on Adam Shostack's classic text and structured approach to analyzing and designing syste... Lue lisää

  • Tuotekuvaus

    A major update to the definitive guide on threat modeling techniques for secure by design More than just a second edition, Threat Modeling: Designing for Security in an AI World thoroughly updates and expands on Adam Shostack's classic text and structured approach to analyzing and designing systems, software, and services for security flaws to address threats and technologies that didn’t exist when the first edition published. Most notably every reader will benefit from two new chapters covering using LLMs to threat model and exploring threats to LLMs, AIs, and ML Models themselves. There’s a new deep focus on agile and an expansion of who's involved in threat modeling, now including non-technical product owners. All told, half of this edition is completely new or heavily revised. Often called “the Bible of threat modeling,” Shostack’s approach has been adopted across industry, governments and is at the heart of OWASP’s threat modeling approaches. The first edition proved to be enduring and timeless, providing techniques that continued to work as technology and development paradigms shifted. This second edition presents an updated version of Shostack's Four-Question Framework that structures the threat modeling process from initial analysis through remediation. The specific actionable techniques proven from the first edition are updated to draw on thousands of conversations over the last decade. The guidance spans all technology. Readers gain structured methods to evaluate new additions to their technology, or business enterprise, and to select and prioritize effective defenses. You'll also discover: Increased discussion of cloud, IoT, and mobileA new chapter on boundaries, including how to identify and validate them across complex system architecturesA new chapter on attack lifecycle models introduces the two most popular cyber kill chains, mapping attacker progression stages to identify optimal defensive intervention pointsA new framework for selecting and implementing effective defenses, spanning and clarifying choices from designs on the back of a napkin through systems that have been in operation since before the first editionProven techniques for defensively managing remaining risk after threat identification, with structured and repeatable organizational approachesA cohesive scaling chapter transitions readers from the technical skills they acquire to the business challenges of scaling threat modelingFive legacy chapters and four appendices from the first edition are now available online at the book’s website, making room in the book for all of the new content while keeping cut material available for reference Written for engineers of all sorts, including security architects, security engineers, penetration testers, software developers building secure products, and IT administrators with security responsibilities, this Second Edition equips practitioners with structured, repeatable methods for identifying threats and designing defenses across any technology stack. The first edition showed how secure by design was a real possibility. The second shows even more clearly how to make it happen in your technology and products.
  • Tuotetiedot

    • Kustantaja / Valmistaja John Wiley & Sons Inc
    • ISBN 9781394413324
    • Tuotekoodi 9781394413324
    • Alanimike Designing for Security in an AI World
    • Kirjoittajat Adam Shostack
    • Kieli Englanti
    • Thema-luokitus Tietokoneverkot ja tietoliikenne
    • Ilmestymispäivä 22.03.2027
    • Vuosi 2027
    • Painos 2
    • Tuoteryhmä Ulk talous, yhteiskunta
    • Tuotepääryhmä Ulkomaiset tietokirjat
    • Tuotelinja Kirjat
    • Sivumäärä 688
    • Tuotemuoto Pehmeäkantinen
    • Tuoteturvallisuusyhteystiedot Easy Access System Europe Oü, 16879218, gpsr.requests@easproject.com, Mustamäe tee 50, 10621, Tallinn, Estonia, 10621, Tallinn
    • ALV 13,5%

Tämä tuote kuuluu tuoteryhmiin

Tuotearvostelut Suomalainen.comissa

Tutustu tuotearvostelujen käytäntöihin ja ehtoihin ennen kuin jätät arvostelun. 

Suomalainen.com -verkkokaupassa on mahdollista jättää tuotearvosteluja siellä myynnissä olevista tuotteista. Tuotearvosteluja voivat jättää sekä tuotetta Suomalaisesta Kirjakaupasta ostaneet asiakkaat että muut sivuston käyttäjät. Arvostelijan nimimerkin jälkeinen teksti kertoo, onko kyseessä vahvistettu ostaja vai muu asiakas/sivuston käyttäjä. 

  • Vahvistettu ostaja - Kyseinen arvostelu on jätetty käyttämällä tuotteen ostajalle lähetettyä sähköpostilinkkiä. Kyseessä on siis vahvistettu ostaja eli arvostelun jättänyt henkilö on ostanut todennetusti kyseisen tuotteen. 

  • Vahvistettu suosittelija - Kyseinen arvostelu on jätetty suomalainen.com -verkkosivustolla. Arvostelijan sähköpostiosoite on vahvistettu, jotta on voitu varmistua siitä, että arvostelun on jättänyt oikea henkilö. Suomalainen.com ei kuitenkaan ole vahvistanut, että kyseinen henkilö on ostanut tuotteen. 

  • Ei tekstiä nimimerkin jälkeen - Kyseinen arvostelu on jätetty suomalainen.com -verkkosivustolla, mutta arvostelun jättäjän sähköpostiosoitetta ei ole vahvistettu. 

Tuotearvostelussa pakollisia tietoja ovat tuotteen pistemäärä (tähdet), otsikko sekä arvosteluteksti. Jos jätät arvostelun sinulle lähetetyn sähköpostilinkin kautta, arvostelu julkaistaan käyttämällä etunimeäsi sekä sukunimen ensimmäistä kirjainta. 

Jos jätät arvostelun sivustollamme, voit käyttää arvostelussa myös nimimerkkiä. Arvostelun jättämisen yhteydessä sinulta kysytään sähköpostiosoitetta, jonka avulla vahvistamme, että arvostelun on lähettänyt oikea henkilö, eikä esimerkiksi robotti. Tuotearvostelujen palveluntarjoajana toimii Yotpo. Katso Yotpon tietosuojaseloste.

Arvostelut julkaistaan tuotteen kohdalla automaattisesti ja ne tulevat esiin viiveellä. Suomalainen.com pidättää kuitenkin oikeuden poistaa kommentit, jotka sisältävät epäasiallista, herjaavaa tai halventavaa kieltä, vihapuhetta tai ovat muuten hyvän tavan vastaisia, tai joissa markkinoidaan muiden toimijoiden sivustoja tai tuotteita. 

Jättämällä arvostelun annat Suomalaiselle Kirjakaupalle oikeuden käyttää kyseisiä arvosteluja omassa markkinoinnissaan (sekä painettu että digitaalinen) ilman erillistä korvausta. Arvosteluja käytetään myös analysointiin ja markkinoinnin kehittämiseen.

Tuotearvostelun jättäneiden kesken arvotaan säännöllisin väliajoin tuotepalkintoja. Tutustu arvonnan sääntöihin täällä.

Mikäli haluat poistaa jättämäsi tuotearvostelun verkkokaupastamme, pyyntö tästä tulee ohjata asiakaspalveluumme: asiakaspalvelu@suomalainen.com. 

Tuotearvostelut eivät ole tarkoitettu asiakasreklamaatioiden tai tilauskyselyjen tekemiseen. Reklamaatiotapauksissa pyydämme ottamaan yhteyttä asiakaspalveluumme: asiakaspalvelu@suomalainen.com. 

Jättämällä arvostelun suomalainen.com -verkkokauppaan hyväksyt yllämainitut käytännöt ja ehdot. 

Lue lisää tuotearvosteluista.

Ideoita ja inspiraatiota blogissamme

E- ja äänikirjoja voi ostaa vain henkilökohtaiseen käyttöön. Tämän vuoksi niiden myynti on rajattu 1 kpl/nimeke/asiakas.

Digitaalisten tuotteiden ostaminen on mahdollista vain Suomessa.