OWASP Threat Dragon
OWASP · Modelagem de ameaças gratuita e de código aberto com diagramas de fluxo de dados, descrições de ameaças e mitigações em um aplicativo de desktop multiplataforma.
Descrição
Tradução por IAVer originalOWASP Threat Dragon é um aplicativo gratuito, de código aberto e multiplataforma para modelagem de ameaças. As equipes o utilizam para desenhar diagramas de fluxo de dados, listar ameaças aos elementos dos diagramas e registrar mitigações e contramedidas. O projeto enfatiza uma modelagem de ameaças acessível e flexível e segue o manifesto de modelagem de ameaças.
O aplicativo para desktop armazena os arquivos de modelos de ameaças no sistema de arquivos local. Isso difere do aplicativo web, implantado separadamente, que pode ser configurado para acessar repositórios do GitHub, Bitbucket, GitLab e GitHub Enterprise. São disponibilizados instaladores para desktop para macOS, Windows e Linux sob a licença Apache 2.0.
Este cask do Homebrew instala Threat-Dragon-ng.app. No macOS, a versão disponibilizada pelo projeto original recomenda o instalador DMG específico para a arquitetura; os arquivos ZIP são usados para atualizações automáticas, e não para a instalação inicial. A versão 2.x é a linha baseada em Vue mantida ativamente; a linha 1.x mais antiga, baseada em AngularJS, está em modo de manutenção.
Fontes oficiais: https://github.com/OWASP/threat-dragon e https://owasp.org/projects/threat-dragon
Novidades Novidades da versão 2.6.2 10 de mai. · Editoria OpenNavo · Tradução por IA
- DestaquesReforçar o tratamento da importação e da mesclagem de TM-BOM.