多数漏洞不是上线才暴露,是设计时就埋下了。威胁建模的思路,是在画架构的那一刻,就把「敌人会怎么打」想一遍。
## 一、先画资产与边界
什么最值钱、谁碰得到,先列清。我们做安全把资产和数据流画成图,边界一目了然。
## 二、逐个想攻击面
每个入口、每条信任链,问一句会被怎么滥用。我们做威胁建模按结构化方法过一遍,不靠拍脑袋。
## 三、对策要落到设计
识别出的风险,直接在架构里加屏障。我们做安全把对策写进设计,不拖到上线补。
## 四、随变更重做
架构一变,威胁就变。我们做安全把威胁建模纳入变更流程,改一次评一次。
威胁建模,我们按「画资产、想攻击、落设计、随变更」来做,让风险在纸面上先现形。
—
担心网站安全、怕被黑被挂马?安全防御 / SSL 托管 / 网站加速我们都能接。微信 jeans2045、QQ 361611074,先聊再给方案。