
Eine Sammlung realer Bedrohungsmodell-Beispiele aus verschiedenen Technologien, die praktische Einblicke in die Identifizierung und Minderung von Sicherheitsrisiken bietet.
Dieses Repository enthält verschiedene Beispiele für Bedrohungsmodelle für unterschiedliche Technologien und Systeme. Diese Ressourcen bieten anschauliche Beispiele für Bedrohungsmodelle aus verschiedenen Bereichen und helfen Sicherheitsexperten, Entwicklern und Forschern, besser zu verstehen, wie Bedrohungsmodellierung effektiv zur Bewältigung von Sicherheitsrisiken eingesetzt werden kann.
Dieses Projekt wurde ins Leben gerufen, um einen Eindruck davon zu vermitteln, wie die Endergebnisse eines Bedrohungsmodells aussehen könnten. Da es so viele Richtlinien und Methoden gibt, haben wir festgestellt, dass konkrete Beispiele der Community helfen würden, besser zu verstehen, was „gut“ bedeutet.
OAuth 2.0
SSL

DNSSEC, DoT und DoH
Webanwendung
Cloud- und Containerumgebungen sind für eine skalierbare Infrastruktur unerlässlich, aber auch Hauptangriffsziele. Die folgenden Beispiele zeigen wichtige Bedrohungsmodelle in diesen Bereichen.
Kubernetes
Docker
AWS Fargate
Amazon S3
Google Cloud Storage
Mobile- und IoT-Geräte sind fester Bestandteil moderner Systeme, bringen aber einzigartige Sicherheitsherausforderungen mit sich. Diese Beispiele veranschaulichen Ansätze zur Minderung solcher Risiken.
IoT-Authentifizierung
IoT-Geräte
Smart Home
IoT-Lieferkette
KI-Systeme werden zunehmend in kritische Abläufe integriert. Das folgende Beispiel untersucht die Bedrohungsmodellierung für Generative-KI-Workloads.
PCI DSS
Passwortspeichermodul (PSM)
Certificate Transparency
Kontoübernahme (ATO)
Passwortmanager
Medizingeräte (AMPS, SNAP, SKATE)
Vernetzte Fahrzeuge
Ladeinfrastruktur für Elektrofahrzeuge
📢 Mitwirken
Wir freuen uns über Beiträge aus der Community! Eröffnen Sie einen Pull-Request, um Ihr Fachwissen zu teilen.
📝 Lizenz
Dieses Repository ist unter der MIT-Lizenz lizenziert. Weitere Details finden Sie in der Datei LICENSE.