Retour à la leçonMission
Mission : le threat modeling du nouveau microservice de paiement
Appliquer la grille STRIDE à un flux précis d'un diagramme d'architecture et produire une entrée de registre de menaces exploitable.
Contexte
Technologik conçoit un nouveau microservice de paiement. Le diagramme de flux de données est : [App mobile] --HTTPS--> (frontière Internet/DMZ) --> [API Gateway] --> (frontière réseau interne) --> [Service Paiement] --> [API externe Stripe]. Avant d'écrire la moindre ligne de code, l'équipe sécurité organise une session de threat modeling sur le flux Service Paiement -> API Stripe.