Вопрос на собеседовании · Инженер по информационной безопасности
Как провести threat modeling для сервиса?
Короткий ответ, ключевые тезисы и ошибки, которых стоит избежать на интервью.
Threat modeling начинается с понятной схемы системы: активы, акторы, доверенные и недоверенные границы, потоки данных и административные пути. Затем команда ищет реалистичные способы нарушить конфиденциальность, целостность или доступность и оценивает вероятность с влиянием в контексте конкретного продукта.
Контроли выбирают пропорционально риску и назначают владельца: проверка прав, ограничение rate, шифрование, аудит, сегментация или изменение архитектуры. Модель угроз живёт вместе с системой — её пересматривают при новой интеграции, изменении доверия или инциденте.
01 · Структура ответа
Что важно сказать интервьюеру
Начните с определения, затем объясните механизм и закончите примером из практики. Для полного ответа раскройте эти тезисы:
02 · Пример
Как объяснить на практике
Для API загрузки документов активами являются файлы и персональные данные, а границы — браузер, API, storage и антивирус. Среди угроз — загрузка вредоносного файла, IDOR и утечка signed URL; контроли включают auth на объект, сканирование, короткие URL и аудит доступа.
Не заучивайте формулировку дословно. Свяжите принцип с задачей из собственного проекта — интервьюер почти наверняка попросит уточнить детали реализации и компромиссы.
03 · Ошибки
Чего избегать в ответе
04 · Углубление
Что могут спросить следом
- Как оценить риск?
- Чем attack tree отличается от DFD?
- Кто участвует в сессии?
Практика ответа
Ответьте вслух, а не про себя
Откроем тренировку сразу на этом вопросе. Выберите грейд, сформулируйте ответ и сравните его с подсказкой.
Mira