
यह प्रोजेक्ट थ्रेट मॉडल उदाहरण बनाने और प्रकाशित करने के बारे में है।
यह प्रोजेक्ट थ्रेट मॉडल उदाहरणों को बनाने और प्रकाशित करने के बारे में है। वे कोड, ग्राफिकल या पाठ्य प्रस्तुतियों के रूप में हो सकते हैं। मॉडल विविध प्रौद्योगिकियों, पद्धतियों और तकनीकों का उपयोग करेंगे।
आप उन मॉडलों से सीख सकते हैं, उन्हें अपना स्वयं का मॉडल शुरू करने के लिए आधार के रूप में उपयोग कर सकते हैं, या कुछ मॉडलों में योगदान दे सकते हैं और उनका विस्तार कर सकते हैं। इस प्रकार यह थ्रेट मॉडलों की एक सहयोगात्मक कुकबुक बन जाती है।
https://owasp.org/www-project-threat-model-cookbook/
https://twitter.com/OWASP_tmcb
इस रिपॉज़िटरी में दिए गए उदाहरण सुरक्षित सिस्टमों के प्रतिनिधित्व नहीं हैं, बल्कि असुरक्षित सिस्टम हैं जिन्हें मॉडल करना आसान है। उनमें से अधिकांश काल्पनिक सिस्टम हैं जो वास्तविकता में मौजूद नहीं हैं। वास्तविक जीवन के सिस्टमों से कोई भी समानता पूरी तरह से संयोगवश है।
हम कुकबुक में जोड़ने के लिए उदाहरणों वाले PRs का स्वागत कर रहे हैं। यदि आप नए थ्रेट मॉडल जोड़ना चाहते हैं, या मौजूदा ड्राफ्ट के आधार पर अधिक संस्करण बनाना चाहते हैं, तो बेझिझक सीधे PR सबमिट करें।
यहाँ कुछ दिशानिर्देश दिए गए हैं कि हमारी फ़ाइल संरचना कैसे काम करती है:
Flow Diagram।system-name.tool और system-name.tool.exportfiletype। उदाहरण के रूप में, हमारे पास कोड फ़ाइल cryptowallet.plantuml है और उस कोड से जनरेट की गई इमेज फ़ाइल का आउटपुट cryptowallet.plantuml.svg के रूप में है। टूल की सूची और उनके फ़ाइल एक्सटेंशन मिलान के लिए प्रत्येक टॉप-लेवल फ़ोल्डर में README.md देखें।altN- जोड़ें, जहाँ N एक संख्या है।यदि यह जटिल लगता है और आप केवल योगदान देना चाहते हैं, तो भी आप PR सबमिट कर सकते हैं और हम इसे आपके लिए रीफैक्टर कर देंगे। भविष्य में हमारे पास अधिक ऑटोमेशन और बाहरी संदर्भ हो सकते हैं, इसलिए हम एक सख्त फ़ाइल संरचना बनाए रखना चाहते हैं।
यदि आप प्रोजेक्ट की संरचना के बारे में चर्चा करना चाहते हैं, तो बेझिझक OWASP Slack पर चर्चा में शामिल हों।
पाठ्य या ग्राफिकल प्रस्तुतियों के रूप में सभी मॉडल CC-BY 4.0 के अंतर्गत हैं।
कोड के रूप में सभी मॉडल Apache License 2.0 के अंतर्गत हैं।