Retour à la leçon
Mission

Mission : le threat modeling du nouveau microservice de paiement

Appliquer la grille STRIDE à un flux précis d'un diagramme d'architecture et produire une entrée de registre de menaces exploitable.

Contexte

Technologik conçoit un nouveau microservice de paiement. Le diagramme de flux de données est : [App mobile] --HTTPS--> (frontière Internet/DMZ) --> [API Gateway] --> (frontière réseau interne) --> [Service Paiement] --> [API externe Stripe]. Avant d'écrire la moindre ligne de code, l'équipe sécurité organise une session de threat modeling sur le flux Service Paiement -> API Stripe.