Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Threat_Model_Examples — Una raccolta di esempi di threat model del mondo reale su varie tecnologie, che fornisce approfondimenti pratici per identificare e mitigare i rischi di sicurezza. | Kitploit
Strumenti/GitHubGitHub/taleliyahu/threat_model_examples
Sicurezza dei ContenitoriSicurezza IoTSicurezza WebSicurezza CloudPaper e RicercaApprendimento e FormazioneRisorse CurateSicurezza delle APISicurezza dell'IA

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubtaleliyahu/threat_model_examples

Threat_Model_Examples

Una raccolta di esempi di threat model del mondo reale su varie tecnologie, che fornisce approfondimenti pratici per identificare e mitigare i rischi di sicurezza.

Vedi Repository
5148161 anno faRevisionato da Kitploit

Esempi di Modelli di Minaccia

Questo repository contiene vari esempi di modelli di minaccia per diverse tecnologie e sistemi. Queste risorse forniscono esempi illustrativi di modelli di minaccia in diversi ambiti, aiutando i professionisti della sicurezza, gli sviluppatori e i ricercatori a comprendere meglio come la modellazione delle minacce possa essere applicata efficacemente per affrontare i rischi per la sicurezza.

Questo progetto è stato creato per dare un'idea di come possano apparire i risultati finali di un modello di minaccia. Con così tante linee guida e metodologie disponibili, abbiamo notato che avere esempi concreti avrebbe aiutato la community a capire meglio che cosa significa "fatto bene".


🛡️ Sicurezza Web e API

  • OAuth 2.0

    • Modello di minaccia OAuth 2.0 (RFC 6819)
  • SSL

    • SSL Threat Model Diagram
  • DNSSEC, DoT e DoH

    • Modello di minaccia DNSSEC, DoT e DoH
  • Applicazione Web

    • Processo di modellazione delle minacce OWASP

🧠 Sicurezza dell'IA

  • Carichi di lavoro di IA generativa - AWS
  • IA agentica - OWASP (Pagina 12)
  • App di IA generativa ospitata in Azure - Aristiun

☁️ Sicurezza Cloud e Container

Gli ambienti cloud e container sono essenziali per infrastrutture scalabili, ma sono anche bersagli privilegiati per gli attacchi. I seguenti esempi illustrano i principali modelli di minaccia in questi ambiti.

  • Kubernetes

    • Modello di minaccia Kubernetes - CNCF Financial User Group
    • Guida all'hardening di Kubernetes (DoD) (Pagina 5)
    • Modello di minaccia Kubernetes - CloudSecDocs
    • Analisi approfondita della modellazione delle minacce Kubernetes - Trend Micro
  • Docker

    • Modello di minaccia Docker - CloudSecDocs
  • AWS Fargate

    • Modellazione delle minacce AWS Fargate - Sysdig
  • Amazon S3

    • Modello di minaccia Amazon S3 - TrustonCloud
  • Google Cloud Storage

    • Modello di minaccia Google Cloud Storage - NCC Group

📱 Sicurezza Mobile e IoT

I dispositivi mobili e IoT sono parte integrante dei sistemi moderni, ma introducono sfide di sicurezza uniche. Questi esempi mostrano approcci per mitigare tali rischi.

  • Autenticazione IoT

    • Modellazione delle minacce dell'autenticazione IoT - SAFECode (Pagina 18)
  • Dispositivi IoT

    • Modelli di minaccia per la sicurezza dei dispositivi IoT - PSA Certified
  • Casa Intelligente

    • Modello di minaccia per la casa intelligente - GitHub
  • Supply Chain IoT

    • Modello di minaccia della supply chain per IoT - ENISA

🧠 Sicurezza dell'IA e del Machine Learning

I sistemi di IA sono sempre più integrati nelle operazioni critiche. L'esempio seguente esplora la modellazione delle minacce per i carichi di lavoro di IA generativa.

  • Carichi di lavoro di IA generativa
    • Modellazione delle minacce del carico di lavoro di IA generativa per valutare il rischio per la sicurezza - AWS

🏢 Sicurezza Enterprise

  • PCI DSS

    • Modello di minaccia PCI - Adam Shostack
  • Modulo di archiviazione delle password (PSM)

    • Archiviazione sicura delle password - OWASP
  • Certificate Transparency

    • Analisi delle minacce di Certificate Transparency
  • Account Takeover (ATO)

    • Checklist del modello di minaccia ATO
  • Password Manager

    • Modello di minaccia dei password manager - Stanford (Pagina 5)

🏦 Sistemi e Tecnologie Specializzati

  • Dispositivi Medici (AMPS, SNAP, SKATE)

    • Playbook per la modellazione delle minacce dei dispositivi medici - MITRE
  • Auto Connesse

    • Portare la sicurezza nelle auto connesse - Trend Micro
  • Infrastruttura di Ricarica per Veicoli Elettrici

    • Un modello di minaccia per l'infrastruttura di ricarica dei veicoli elettrici ad alta potenza - PNNL

📢 Contributi

Accogliamo con piacere i contributi della community! Apri una pull request per condividere le tue competenze.

📝 Licenza

Questo repository è concesso in licenza sotto la MIT License. Consulta il file LICENSE per maggiori dettagli.

Scarica lo strumento