
هذا المشروع يدور حول إنشاء ونشر أمثلة لنماذج التهديدات.
يتمحور هذا المشروع حول إنشاء ونشر أمثلة لنماذج التهديدات. يمكن أن تكون في شكل تمثيلات برمجية أو رسومية أو نصية. ستستخدم النماذج تقنيات ومنهجيات وأساليب متنوعة.
يمكنك التعلم من هذه النماذج، أو استخدامها كأساس لبدء نماذجك الخاصة، أو المساهمة في بعض النماذج وتوسيعها. وبذلك يصبح هذا كتاب وصفات تعاونيًا لنماذج التهديدات.
https://owasp.org/www-project-threat-model-cookbook/
https://twitter.com/OWASP_tmcb
الأمثلة المقدمة في هذا المستودع ليست تمثيلًا لأنظمة آمنة، بل أنظمة غير آمنة يسهل نمذجتها. معظمها أنظمة افتراضية لا وجود لها في الواقع. أي تشابه مع أنظمة حقيقية هو محض صدفة.
نرحب بطلبات السحب (PRs) التي تحتوي على أمثلة لإضافتها إلى كتاب الوصفات. إذا كنت تريد إضافة نماذج تهديدات جديدة، أو إنشاء المزيد من الإصدارات بناءً على المسودات الموجودة، فلا تتردد في تقديم طلب سحب مباشرة.
فيما يلي بعض الإرشادات حول كيفية عمل هيكل ملفاتنا:
Flow Diagram.system-name.tool و system-name.tool.exportfiletype. على سبيل المثال، لدينا ملف الكود cryptowallet.plantuml والمخرج إلى ملف صورة مولّد من هذا الكود باسم cryptowallet.plantuml.svg. راجع README.md في كل مجلد من المستوى الأعلى للحصول على قائمة بالأدوات وامتدادات الملفات المطابقة لها.altN- في بداية الملف حيث N هو رقم.إذا كان هذا يبدو معقدًا وتريد فقط المساهمة، فلا يزال بإمكانك تقديم طلب سحب وسنقوم بإعادة هيكلته لك. قد يكون لدينا المزيد من الأتمتة والمراجع الخارجية في المستقبل، لذا نريد الحفاظ على هيكل ملفات صارم.
إذا كنت ترغب في مناقشة بنية المشروع، فلا تتردد في الانضمام إلى النقاش على OWASP Slack.
جميع النماذج في شكل تمثيلات نصية أو رسومية مرخصة بموجب CC-BY 4.0
جميع النماذج ككود برمجي مرخصة بموجب Apache License 2.0