
Dieses Projekt befasst sich mit der Erstellung und Veröffentlichung von Bedrohungsmodell-Beispielen.
Dieses Projekt befasst sich mit der Erstellung und Veröffentlichung von Threat-Model-Beispielen. Sie können in Form von Code, grafischen oder textuellen Darstellungen vorliegen. Die Modelle verwenden verschiedene Technologien, Methoden und Techniken.
Sie können aus diesen Modellen lernen, sie als Grundlage für eigene Modelle verwenden oder zu einigen Modellen beitragen und diese erweitern. So wird dies zu einem kollaborativen Kochbuch für Bedrohungsmodelle.
https://owasp.org/www-project-threat-model-cookbook/
https://twitter.com/OWASP_tmcb
Die in diesem Repository bereitgestellten Beispiele sind keine Darstellungen sicherer Systeme, sondern eher unsicherer Systeme, die leicht zu modellieren sind. Die meisten davon sind erfundene Systeme, die in der Realität nicht existieren. Jede Ähnlichkeit mit realen Systemen ist rein zufällig.
Wir freuen uns über PRs mit Beispielen, die zum Kochbuch hinzugefügt werden können. Wenn Sie neue Bedrohungsmodelle hinzufügen oder weitere Versionen auf der Grundlage vorhandener Entwürfe erstellen möchten, können Sie gerne direkt einen PR einreichen.
Hier sind einige Richtlinien, wie unsere Dateistruktur funktioniert:
Flow Diagram.system-name.tool und system-name.tool.exportfiletype. Als Beispiele haben wir die Codedatei cryptowallet.plantuml und die daraus generierte Bilddatei cryptowallet.plantuml.svg. Informationen zu den Tools und ihren Dateierweiterungen finden Sie in der README.md in jedem Ordner der obersten Ebene.altN- am Anfang der Datei hinzuzufügen, wobei N eine Zahl ist.Wenn dies kompliziert klingt und Sie einfach nur beitragen möchten, können Sie trotzdem einen PR einreichen, und wir strukturieren ihn für Sie um. In Zukunft werden wir möglicherweise mehr Automatisierung und externe Referenzen haben, daher möchten wir eine strikte Dateistruktur beibehalten.
Wenn Sie über die Struktur des Projekts diskutieren möchten, können Sie gerne an der Diskussion auf OWASP Slack teilnehmen.
Alle Modelle in Form von textuellen oder grafischen Darstellungen stehen unter CC-BY 4.0
Alle Modelle als Code stehen unter der Apache License 2.0