Verversingstrigger dreigingsmodel in de PR-checklist #1015

Closed
opened 2026-07-31 09:52:35 +00:00 by brenno · 2 comments
Owner

Voortgekomen uit de ENISA Secure-by-Design-afbeelding (assurance/enisa-sbd-mapping.md, open punt O2 — playbook 01, "threat model refresh triggered").

Stand nu

Het dreigingsmodel bestaat en is degelijk (docs/SECURITY_DESIGN.md §Threat model: per grens een mitigatie, restrisico en aanvaardingsdatum; plus assurance/risicoafweging.md). Het wordt met de hand ververst. Er is geen prikkel die om herziening vraagt wanneer dat hoort.

Doel

Eén regel in de checklist van .github/PULL_REQUEST_TEMPLATE.md die de indiener laat bevestigen dat het dreigingsmodel is nagelopen wanneer de wijziging één van deze raakt:

  • een nieuwe of gewijzigde interface;
  • een wijziging in het authenticatie-/vertrouwensmodel;
  • nieuwe gevoelige data;
  • een grote afhankelijkheids- of leverancierswissel;
  • een wijziging aan het update-/distributiepad;
  • een grote architectuurwijziging.

Het lichtste dat werkt — een checklistregel, geen nieuwe poort. Machine-afdwingen zou hier doen-alsof zijn: of het model daadwerkelijk herzien is, valt niet mechanisch te toetsen (dezelfde reden waarom docs_claims_match_code_test alleen de mechanische helft bewaakt).

Voortgekomen uit de ENISA Secure-by-Design-afbeelding (`assurance/enisa-sbd-mapping.md`, open punt O2 — playbook 01, "threat model refresh triggered"). ## Stand nu Het dreigingsmodel bestaat en is degelijk (`docs/SECURITY_DESIGN.md` §Threat model: per grens een mitigatie, restrisico en aanvaardingsdatum; plus `assurance/risicoafweging.md`). Het wordt **met de hand** ververst. Er is geen prikkel die om herziening vraagt wanneer dat hoort. ## Doel Eén regel in de checklist van `.github/PULL_REQUEST_TEMPLATE.md` die de indiener laat bevestigen dat het dreigingsmodel is nagelopen wanneer de wijziging één van deze raakt: - een nieuwe of gewijzigde interface; - een wijziging in het authenticatie-/vertrouwensmodel; - nieuwe gevoelige data; - een grote afhankelijkheids- of leverancierswissel; - een wijziging aan het update-/distributiepad; - een grote architectuurwijziging. Het lichtste dat werkt — een checklistregel, geen nieuwe poort. Machine-afdwingen zou hier doen-alsof zijn: of het model daadwerkelijk herzien is, valt niet mechanisch te toetsen (dezelfde reden waarom `docs_claims_match_code_test` alleen de mechanische helft bewaakt).
Author
Owner

Opgepakt. Tak: docs/threat-model-refresh-trigger. Reikwijdte: één checklistregel in .github/PULL_REQUEST_TEMPLATE.md (de zes triggers uit dit issue) + O2 in assurance/enisa-sbd-mapping.md als gedicht markeren. Geen nieuwe poort — machine-afdwingen zou doen-alsof zijn.

Opgepakt. Tak: docs/threat-model-refresh-trigger. Reikwijdte: één checklistregel in `.github/PULL_REQUEST_TEMPLATE.md` (de zes triggers uit dit issue) + O2 in `assurance/enisa-sbd-mapping.md` als gedicht markeren. Geen nieuwe poort — machine-afdwingen zou doen-alsof zijn.
Author
Owner

Gedaan — op main (662f6402, PR #1029). Eén checklistregel in .github/PULL_REQUEST_TEMPLATE.md die om herziening van het dreigingsmodel (docs/SECURITY_DESIGN.md §Threat model + assurance/risicoafweging.md) vraagt bij de zes triggers uit dit issue. Bewust een checklist en geen poort. ENISA O2 + regel 01 als gedicht gemarkeerd. pr_template_consistency_test en de doc-poorten groen.

Gedaan — op main (`662f6402`, PR #1029). Eén checklistregel in `.github/PULL_REQUEST_TEMPLATE.md` die om herziening van het dreigingsmodel (`docs/SECURITY_DESIGN.md` §Threat model + `assurance/risicoafweging.md`) vraagt bij de zes triggers uit dit issue. Bewust een checklist en geen poort. ENISA O2 + regel 01 als gedicht gemarkeerd. `pr_template_consistency_test` en de doc-poorten groen.
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set

Reference
LibreKAT/Ocideck#1015
No description provided.