Threat modelling in Dutch organizations
Het doel van het rapport is kwalitatieve inzichten geven in hoe grote Nederlandse organisaties omgaan met threat modeling, specifiek organisaties die binnen de doelgroep van het NCSC vallen. Deze inzichten zijn gebaseerd op interviews met professionals uit verschillende typen organisaties, variërend van organisaties met eigen softwareontwikkeling tot organisaties die vooral IT‑ en OT‑infrastructuur beheren. Het rapport richt zich op vier onderzoeksvragen: hoe threat modeling is ingebed, welke rollen betrokken zijn, hoe het wordt uitgevoerd en welke ervaringen organisaties ermee hebben, zodat andere organisaties hun eigen aanpak kunnen vergelijken en verbeteren.
Verkennend onderzoek uitgevoerd door KU Leuven in opdracht van Team Onderzoek.
Dit is een Engelstalige publicatie.