TTModeler Pro ist ein Threat Modeling Tool und der Nachfolger von TTModeler. Durch die Professionalisierung des beliebten Tools kann auf Kundenwünsche besser eingegangen werden.
TTModeler Pro unterstützt bei der Bedrohungs- und Risikoanalyse von eingebetteten Systemen und Internet-of-Things-Geräten, kann aber auch für andere Systeme angepasst werden. Das Tool unterstützt dabei den gesamten Prozess der Analyse, angefangen bei der Vorbereitung über Asset-Identifikation, Modellierung, Bedrohungsidentifikation und Risikobewertung hinzu Berichterstattung. Threat Modeling ist nicht nur hilfreich für den Nutzer, sondern TTModeler Pro generiert automatisch Angriffsszenarien und Gegenmaßnahmen anhand des Systemmodells.
Unterstützung des gesamten Prozesses der Bedrohungs- und Risikomodellierung
Unterstützung bei der Erstellung des Systemmodells
Unterstützung bei der Bewertung des Risikos
Unterstützung bei der Entwicklung von Gegenmaßnahmen
Unterstützung bei der Dokumentation und Berichterstattung der Bedrohungs- und Risikoanalyse
Der Vorgänger TTModeler bleibt weiterhin open-source, kostenlos und kann wie gewohnt genutzt werden.
Plattform
Web- und Desktopanwendung
Offline und online Dateispeicherung
Versionierung und gemeinsame Bearbeitung
Unterstützung von mehreren Sprachen
Bedrohungs- und Maßnahmenbibliotheken
Integrierte aber anpassbare Bibliothek
Integration von CWE, CAPEC, EMB3D und CVE
Integration von Best Practice Leitfäden
Reporting
Dashboard für Bedrohungen und Maßnahmen
Abgleich mit Normen (IEC 62443-4-2)
Out-of-Box-Berichte (MS Word, HTML, LaTeX)
Datenexport (MS Excel, CSV, JSON)
Modellierung
Datenflussdiagramm
Hardwarediagramm
Softwaremodel
Prozessmodel
Asset-Übersicht
Kontextdiagramm
Use-Case-Diagramm
Risikobewertung
Vorgeschlagene Methoden
Eigenes erstellte Methode
Common Vulnerability Scoring System (CVSS) v3.1 und v4.0
OWASP Risk Rating
TTModeler Pro vs. TTModeler
Integration von GitLab (auch eigenes gehosteter Instanzen)
Integration von Azure DevOps (Repos und Boards)
Verbesserter Abgleich mit der Norm IEC 62443-4-2
Anpassbare Methode zur Risikobewertung
Verbesserung der Traceability
Handlicheres User Interface
Ausbau der automatisierten Bedrohungsgenerierung und Risikobewertung
Angepasste Dateistruktur für einfacheres Mergen
Ausgebauter Diagrammeditor (coming soon)
Anpassbares Reporting (coming soon)
TTModeler Pro kann nur mit einer gültigen Lizenz verwendet werden.