Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/taleliyahu/threat_model_examples
Container-SicherheitIoT-SicherheitWebsicherheitCloud-SicherheitPapers & ForschungLernen & BildungKuratierte RessourcenAPI-SicherheitKI-Sicherheit

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHubtaleliyahu/threat_model_examples

Threat_Model_Examples

Eine Sammlung realer Bedrohungsmodell-Beispiele aus verschiedenen Technologien, die praktische Einblicke in die Identifizierung und Minderung von Sicherheitsrisiken bietet.

Repository anzeigen
514816vor 1 JahrVon Kitploit geprüft

Beispiele für Bedrohungsmodelle

Dieses Repository enthält verschiedene Beispiele für Bedrohungsmodelle für unterschiedliche Technologien und Systeme. Diese Ressourcen bieten anschauliche Beispiele für Bedrohungsmodelle aus verschiedenen Bereichen und helfen Sicherheitsexperten, Entwicklern und Forschern, besser zu verstehen, wie Bedrohungsmodellierung effektiv zur Bewältigung von Sicherheitsrisiken eingesetzt werden kann.

Dieses Projekt wurde ins Leben gerufen, um einen Eindruck davon zu vermitteln, wie die Endergebnisse eines Bedrohungsmodells aussehen könnten. Da es so viele Richtlinien und Methoden gibt, haben wir festgestellt, dass konkrete Beispiele der Community helfen würden, besser zu verstehen, was „gut“ bedeutet.


🛡️ Web- & API-Sicherheit

  • OAuth 2.0

    • OAuth-2.0-Bedrohungsmodell (RFC 6819)
  • SSL

    • SSL-Bedrohungsmodell-Diagramm
  • DNSSEC, DoT und DoH

    • Bedrohungsmodell für DNSSEC, DoT und DoH
  • Webanwendung

    • OWASP-Bedrohungsmodellierungsprozess

🧠 KI-Sicherheit

  • Generative-KI-Workloads - AWS
  • Agentische KI - OWASP (Seite 12)
  • In Azure gehostete Generative-KI-App - Aristiun

☁️ Cloud- & Container-Sicherheit

Cloud- und Containerumgebungen sind für eine skalierbare Infrastruktur unerlässlich, aber auch Hauptangriffsziele. Die folgenden Beispiele zeigen wichtige Bedrohungsmodelle in diesen Bereichen.

  • Kubernetes

    • Kubernetes-Bedrohungsmodell - CNCF Financial User Group
    • Kubernetes-Härtungsrichtlinien (DoD) (Seite 5)
    • Kubernetes-Bedrohungsmodell - CloudSecDocs
    • Ein tiefer Einblick in die Kubernetes-Bedrohungsmodellierung - Trend Micro
  • Docker

    • Docker-Bedrohungsmodell - CloudSecDocs
  • AWS Fargate

    • AWS-Fargate-Bedrohungsmodellierung - Sysdig
  • Amazon S3

    • Amazon-S3-Bedrohungsmodell - TrustonCloud
  • Google Cloud Storage

    • Google-Cloud-Storage-Bedrohungsmodell - NCC Group

📱 Mobile- & IoT-Sicherheit

Mobile- und IoT-Geräte sind fester Bestandteil moderner Systeme, bringen aber einzigartige Sicherheitsherausforderungen mit sich. Diese Beispiele veranschaulichen Ansätze zur Minderung solcher Risiken.

  • IoT-Authentifizierung

    • Bedrohungsmodellierung der IoT-Authentifizierung - SAFECode (Seite 18)
  • IoT-Geräte

    • Sicherheitsbedrohungsmodelle für IoT-Geräte - PSA Certified
  • Smart Home

    • Smart-Home-Bedrohungsmodell - GitHub
  • IoT-Lieferkette

    • Bedrohungsmodell für die IoT-Lieferkette - ENISA

🧠 KI- & Machine-Learning-Sicherheit

KI-Systeme werden zunehmend in kritische Abläufe integriert. Das folgende Beispiel untersucht die Bedrohungsmodellierung für Generative-KI-Workloads.

  • Generative-KI-Workloads
    • Bedrohungsmodellierung Ihres Generative-KI-Workloads zur Bewertung von Sicherheitsrisiken - AWS

🏢 Unternehmenssicherheit

  • PCI DSS

    • PCI-Bedrohungsmodell - Adam Shostack
  • Passwortspeichermodul (PSM)

    • Sichere Passwortspeicherung - OWASP
  • Certificate Transparency

    • Bedrohungsanalyse zur Zertifikatstransparenz
  • Kontoübernahme (ATO)

    • Checkliste für das ATO-Bedrohungsmodell
  • Passwortmanager

    • Bedrohungsmodell für Passwortmanager - Stanford (Seite 5)

🏦 Spezialisierte Systeme & Technologien

  • Medizingeräte (AMPS, SNAP, SKATE)

    • Playbook zur Bedrohungsmodellierung von Medizingeräten - MITRE
  • Vernetzte Fahrzeuge

    • Sicherheit in vernetzte Fahrzeuge bringen - Trend Micro
  • Ladeinfrastruktur für Elektrofahrzeuge

    • Ein Bedrohungsmodell für die Hochleistungs-Ladeinfrastruktur von Elektrofahrzeugen - PNNL

📢 Mitwirken

Wir freuen uns über Beiträge aus der Community! Eröffnen Sie einen Pull-Request, um Ihr Fachwissen zu teilen.

📝 Lizenz

Dieses Repository ist unter der MIT-Lizenz lizenziert. Weitere Details finden Sie in der Datei LICENSE.

Tool herunterladen