ITбезопасностьразработкаthreat modelingпроектированиеуязвимостиинформационная безопасностьЧто такое Threat Modeling и зачем он нуженП@pentesting_channelавтор про «it»1 месThreat Modeling - это систематический процесс, при котором мы заранее думаем: «Как нашу систему могут взломать или причинить ей вред?» Это как "мозговой штурм по безопасности" еще до того, как написали большую часть кода. Мы пытаемся поставить себя на место атакующего и найти слабые места, пока их ещё можно легко исправить. Зачем это нужно? (Почему это важно) - Большинство уязвимостей появляется не из-за "сложных хаков", а из-за неправильных решений на этапе дизайна. - Исправить проблему на этапе проектирования в 10–100 раз дешевле, чем после запуска в продакшен. - Это помогает принимать осознанные решения: где нужно усилить защиту, а где можно сэкономить. И вот вам data flow диаграмма, составлял сам на примере сервиса доставки едыбезопасностьразработкаthreat modelingпроектированиеуязвимостиинформационная безопасность