OWASP Threat Dragon
OWASP · Modelado de amenazas gratuito y de código abierto con diagramas de flujo de datos, descripciones de amenazas y mitigaciones en una aplicación de escritorio multiplataforma.
Descripción
Traducción con IAVer originalOWASP Threat Dragon es una aplicación de modelado de amenazas gratuita, de código abierto y multiplataforma. Los equipos la utilizan para dibujar diagramas de flujo de datos, enumerar amenazas para los elementos de los diagramas y registrar medidas de mitigación y contramedidas. El proyecto hace hincapié en un modelado de amenazas accesible y flexible, y sigue el manifiesto del modelado de amenazas.
La aplicación de escritorio almacena los archivos de modelos de amenazas en el sistema de archivos local. Esto la diferencia de la aplicación web, que se despliega por separado y puede configurarse para acceder a repositorios de GitHub, Bitbucket, GitLab y GitHub Enterprise. Se proporcionan instaladores de escritorio para macOS, Windows y Linux bajo la licencia Apache 2.0.
Este cask de Homebrew instala Threat-Dragon-ng.app. En macOS, la versión publicada por el proyecto original recomienda el instalador DMG específico para cada arquitectura; los archivos ZIP se utilizan para las actualizaciones automáticas, no para la instalación inicial. La versión 2.x es la línea basada en Vue que recibe mantenimiento activo; la línea anterior 1.x, basada en AngularJS, está en modo de mantenimiento.
Fuentes oficiales: https://github.com/OWASP/threat-dragon y https://owasp.org/projects/threat-dragon
Novedades Novedades de 2.6.2 10 may · Editado por OpenNavo · Traducción por IA
- Aspectos destacadosReforzar la gestión de la importación y la fusión de TM-BOM.