
A collection of real-world threat model examples across various technologies, providing practical insights into identifying and mitigating security risks.
このリポジトリには、さまざまなテクノロジーとシステム向けの脅威モデルの事例が含まれています。これらのリソースは、さまざまなドメインにわたる脅威モデルの実例を提供し、セキュリティ専門家、開発者、研究者が、セキュリティリスクに対処するために脅威モデリングを効果的に適用する方法をよりよく理解するのに役立ちます。
このプロジェクトは、脅威モデルの最終結果がどのようになるかのイメージを提供するために設立されました。数多くのガイドラインや方法論が存在する中で、具体的な事例があれば、コミュニティが「良い状態」とはどのようなものかをよりよく理解できるだろうと考えたからです。
OAuth 2.0
SSL

DNSSEC、DoT、DoH
Web アプリケーション
クラウド環境とコンテナ環境はスケーラブルなインフラストラクチャに不可欠ですが、攻撃の主要な標的でもあります。以下の事例は、これらの分野における主要な脅威モデルを示しています。
Kubernetes
Docker
AWS Fargate
Amazon S3
Google Cloud Storage
モバイルデバイスと IoT デバイスは現代のシステムに不可欠ですが、独自のセキュリティ上の課題をもたらします。これらの事例は、そのようなリスクを軽減するためのアプローチを示しています。
IoT 認証
IoT デバイス
スマートホーム
IoT サプライチェーン
AI システムは重要な業務にますます統合されつつあります。次の事例は、生成 AI ワークロードに対する脅威モデリングを考察したものです。
PCI DSS
パスワード保存モジュール (PSM)
証明書の透明性
アカウント乗っ取り (ATO)
パスワードマネージャー
医療機器 (AMPS、SNAP、SKATE)
コネクテッドカー
電気自動車充電インフラストラクチャ
📢 貢献
コミュニティからの貢献を歓迎します! 専門知識を共有するためにプルリクエストを開いてください。
📝 ライセンス
このリポジトリは MIT ライセンスの下でライセンスされています。詳細については、LICENSE ファイルを参照してください。