
Una raccolta di esempi di threat model del mondo reale su varie tecnologie, che fornisce approfondimenti pratici per identificare e mitigare i rischi di sicurezza.
Questo repository contiene vari esempi di modelli di minaccia per diverse tecnologie e sistemi. Queste risorse forniscono esempi illustrativi di modelli di minaccia in diversi ambiti, aiutando i professionisti della sicurezza, gli sviluppatori e i ricercatori a comprendere meglio come la modellazione delle minacce possa essere applicata efficacemente per affrontare i rischi per la sicurezza.
Questo progetto è stato creato per dare un'idea di come possano apparire i risultati finali di un modello di minaccia. Con così tante linee guida e metodologie disponibili, abbiamo notato che avere esempi concreti avrebbe aiutato la community a capire meglio che cosa significa "fatto bene".
OAuth 2.0
SSL

DNSSEC, DoT e DoH
Applicazione Web
Gli ambienti cloud e container sono essenziali per infrastrutture scalabili, ma sono anche bersagli privilegiati per gli attacchi. I seguenti esempi illustrano i principali modelli di minaccia in questi ambiti.
Kubernetes
Docker
AWS Fargate
Amazon S3
Google Cloud Storage
I dispositivi mobili e IoT sono parte integrante dei sistemi moderni, ma introducono sfide di sicurezza uniche. Questi esempi mostrano approcci per mitigare tali rischi.
Autenticazione IoT
Dispositivi IoT
Casa Intelligente
Supply Chain IoT
I sistemi di IA sono sempre più integrati nelle operazioni critiche. L'esempio seguente esplora la modellazione delle minacce per i carichi di lavoro di IA generativa.
PCI DSS
Modulo di archiviazione delle password (PSM)
Certificate Transparency
Account Takeover (ATO)
Password Manager
Dispositivi Medici (AMPS, SNAP, SKATE)
Auto Connesse
Infrastruttura di Ricarica per Veicoli Elettrici
📢 Contributi
Accogliamo con piacere i contributi della community! Apri una pull request per condividere le tue competenze.
📝 Licenza
Questo repository è concesso in licenza sotto la MIT License. Consulta il file LICENSE per maggiori dettagli.