メインコンテンツへスキップ
フレームワーク

Threat Modeling

Threat Modeling

システム設計や業務フローに対して、想定される脅威、弱点、対策を体系的に洗い出す活動。

Threat Modelingは設計レビューの早い段階で行うと効果的です。データフロー、信頼境界、攻撃者の目的、悪用される可能性、既存対策を確認し、設計改善につなげます。

  • 設計上の脅威を体系的に洗い出す
  • データフローと信頼境界を見る
  • リリース前に対策を組み込める

よくある質問

Threat Modelingとは?

システム設計や業務フローに対して、想定される脅威、弱点、対策を体系的に洗い出す活動。

Threat Modelingについて詳しく知るには?

Threat Modelingは設計レビューの早い段階で行うと効果的です。データフロー、信頼境界、攻撃者の目的、悪用される可能性、既存対策を確認し、設計改善につなげます。

Threat Modelingのポイントは?

設計上の脅威を体系的に洗い出す データフローと信頼境界を見る リリース前に対策を組み込める

← 用語集一覧に戻る
ESC