
A collection of real-world threat model examples across various technologies, providing practical insights into identifying and mitigating security risks.
यह रिपॉजिटरी विभिन्न तकनीकों और प्रणालियों के लिए विभिन्न थ्रेट मॉडल उदाहरणों को शामिल करती है। ये संसाधन विभिन्न डोमेन में थ्रेट मॉडल के उदाहरणात्मक उदाहरण प्रदान करते हैं, जिससे सुरक्षा पेशेवरों, डेवलपर्स और शोधकर्ताओं को यह बेहतर ढंग से समझने में मदद मिलती है कि सुरक्षा जोखिमों को संबोधित करने के लिए थ्रेट मॉडलिंग को प्रभावी ढंग से कैसे लागू किया जा सकता है।
यह परियोजना यह बताने के लिए स्थापित की गई थी कि थ्रेट मॉडल के अंतिम परिणाम कैसे दिख सकते हैं। इतने सारे दिशानिर्देशों और पद्धतियों के उपलब्ध होने पर, हमने देखा कि ठोस उदाहरण होने से समुदाय को यह बेहतर समझने में मदद मिलेगी कि 'अच्छा' कैसा दिखता है।
OAuth 2.0
SSL

DNSSEC, DoT, और DoH
वेब एप्लिकेशन
क्लाउड और कंटेनर वातावरण स्केलेबल इंफ्रास्ट्रक्चर के लिए आवश्यक हैं, लेकिन हमलों के प्रमुख लक्ष्य भी हैं। निम्नलिखित उदाहरण इन क्षेत्रों में प्रमुख थ्रेट मॉडल दर्शाते हैं।
Kubernetes
Docker
AWS Fargate
Amazon S3
Google Cloud Storage
मोबाइल और IoT डिवाइस आधुनिक प्रणालियों का अभिन्न अंग हैं, लेकिन वे अद्वितीय सुरक्षा चुनौतियाँ पेश करते हैं। ये उदाहरण ऐसे जोखिमों को कम करने के उपायों को प्रदर्शित करते हैं।
IoT प्रमाणीकरण
IoT डिवाइस
स्मार्ट होम
IoT आपूर्ति श्रृंखला
AI सिस्टम तेजी से महत्वपूर्ण कार्यों में एकीकृत हो रहे हैं। निम्नलिखित उदाहरण जनरेटिव AI वर्कलोड के लिए थ्रेट मॉडलिंग की पड़ताल करता है।
PCI DSS
पासवर्ड भंडारण मॉड्यूल (PSM)
प्रमाणपत्र पारदर्शिता
खाता अधिग्रहण (ATO)
पासवर्ड मैनेजर
चिकित्सा उपकरण (AMPS, SNAP, SKATE)
कनेक्टेड कार
इलेक्ट्रिक वाहन चार्जिंग अवसंरचना
📢 योगदान
हम समुदाय से योगदान का स्वागत करते हैं! अपनी विशेषज्ञता साझा करने के लिए एक पुल रिक्वेस्ट खोलें।
📝 लाइसेंस
यह रिपॉजिटरी MIT लाइसेंस के तहत लाइसेंस प्राप्त है। अधिक जानकारी के लिए LICENSE फ़ाइल देखें।