威胁建模

威胁建模在设计阶段识别威胁,使用诸如 STRIDE(Spoofing、Tampering、Repudiation、Information Disclosure、DoS、Elevation)等框架、用于风险评分的 DREAD,以及用于可视化攻击向量的攻击树。