Security Engineering Specialization Project
Harden a non-trivial networked system and its delivery pipeline. Begin with assets, actors, trust boundaries, abuse cases, and risk-ranked security requirements.
Required Evidence
- Threat model and trust-boundary diagram.
- Misuse cases and versioned security requirements.
- ASVS-based verification matrix with automated and manual evidence.
- Fuzzing, adversarial, or exploit-reproduction report.
- SBOM, signed artifact, and verifiable provenance.
- Vulnerability triage and remediation log.
- Detection rules, alert evidence, and incident exercise.
- Residual-risk and coordinated-disclosure statements.
- Independent review and remediation response.
- Public-safe case study and 20-minute oral defense.
AI-Use Declaration
Record any AI assistance used for threat generation, code review, test generation, or report writing. Treat generated findings as untrusted until reproduced.