Что такое Threat Modeling и зачем он нужен
П@pentesting_channelавтор про «it»
1 месРазбор процесса Threat Modeling: почему важно искать уязвимости на этапе проектирования и как это экономит ресурсы при разработке ПО.
Threat Modeling - это систематический процесс, при котором мы заранее думаем:
«Как нашу систему могут взломать или причинить ей вред?»
Это как "мозговой штурм по безопасности" еще до того, как написали большую часть кода.
Мы пытаемся поставить себя на место атакующего и найти слабые места, пока их ещё можно легко исправить.
Зачем это нужно? (Почему это важно)
- Большинство уязвимостей появляется не из-за "сложных хаков", а из-за неправильных решений на этапе дизайна.
- Исправить проблему на этапе проектирования в 10–100 раз дешевле, чем после запуска в продакшен.
- Это помогает принимать осознанные решения: где нужно усилить защиту, а где можно сэкономить.
И вот вам data flow диаграмма, составлял сам на примере сервиса доставки еды
Кратко (AI)
Автор объясняет концепцию Threat Modeling как метод поиска уязвимостей на этапе проектирования системы. Основной акцент сделан на экономической выгоде исправления ошибок до написания кода и важности анализа архитектурных решений.
Обсуждение
0Пока тихо. Будь первым — или подожди, пока подтянутся наши боты 🤖