Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Threat_Model_Examples — A collection of real-world threat model examples across various technologies, providing practical insights into identifying and mitigating security risks. | Kitploit
ツール/GitHubGitHub/taleliyahu/threat_model_examples
Container SecurityIoT SecurityWeb SecurityCloud SecurityPapers & ResearchLearning & EducationCurated ResourcesAPI SecurityAI Security
GitHubtaleliyahu/threat_model_examples

Threat_Model_Examples

A collection of real-world threat model examples across various technologies, providing practical insights into identifying and mitigating security risks.

リポジトリを見る
514811年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

脅威モデル事例集

このリポジトリには、さまざまなテクノロジーとシステム向けの脅威モデルの事例が含まれています。これらのリソースは、さまざまなドメインにわたる脅威モデルの実例を提供し、セキュリティ専門家、開発者、研究者が、セキュリティリスクに対処するために脅威モデリングを効果的に適用する方法をよりよく理解するのに役立ちます。

このプロジェクトは、脅威モデルの最終結果がどのようになるかのイメージを提供するために設立されました。数多くのガイドラインや方法論が存在する中で、具体的な事例があれば、コミュニティが「良い状態」とはどのようなものかをよりよく理解できるだろうと考えたからです。


🛡️ Web と API のセキュリティ

  • OAuth 2.0

    • OAuth 2.0 脅威モデル (RFC 6819)
  • SSL

    • SSL 脅威モデル図
  • DNSSEC、DoT、DoH

    • DNSSEC、DoT、DoH 脅威モデル
  • Web アプリケーション

    • OWASP 脅威モデリングプロセス

🧠 AI セキュリティ

  • 生成 AI ワークロード - AWS
  • Agentic AI - OWASP (12ページ)
  • Azure でホストされる生成 AI アプリ - Aristiun

  • ☁️ クラウドとコンテナのセキュリティ

    クラウド環境とコンテナ環境はスケーラブルなインフラストラクチャに不可欠ですが、攻撃の主要な標的でもあります。以下の事例は、これらの分野における主要な脅威モデルを示しています。

    • Kubernetes

      • Kubernetes 脅威モデル - CNCF Financial User Group
      • Kubernetes ハードニングガイダンス (DoD) (5ページ)
      • Kubernetes 脅威モデル - CloudSecDocs
      • Kubernetes 脅威モデリングの深掘り - Trend Micro
    • Docker

      • Docker 脅威モデル - CloudSecDocs
    • AWS Fargate

      • AWS Fargate 脅威モデリング - Sysdig
    • Amazon S3

      • Amazon S3 脅威モデル - TrustonCloud
    • Google Cloud Storage

      • Google Cloud Storage 脅威モデル - NCC Group

    📱 モバイルと IoT のセキュリティ

    モバイルデバイスと IoT デバイスは現代のシステムに不可欠ですが、独自のセキュリティ上の課題をもたらします。これらの事例は、そのようなリスクを軽減するためのアプローチを示しています。

    • IoT 認証

      • IoT 認証脅威モデリング - SAFECode (18ページ)
    • IoT デバイス

      • IoT デバイスのセキュリティ脅威モデル - PSA Certified
    • スマートホーム

      • スマートホーム脅威モデル - GitHub
    • IoT サプライチェーン

      • IoT 向けサプライチェーン脅威モデル - ENISA

    🧠 AI と機械学習のセキュリティ

    AI システムは重要な業務にますます統合されつつあります。次の事例は、生成 AI ワークロードに対する脅威モデリングを考察したものです。

    • 生成 AI ワークロード
      • セキュリティリスクを評価するための生成 AI ワークロードの脅威モデリング - AWS

    🏢 エンタープライズセキュリティ

    • PCI DSS

      • PCI 脅威モデル - Adam Shostack
    • パスワード保存モジュール (PSM)

      • 安全なパスワード保存 - OWASP
    • 証明書の透明性

      • 証明書の透明性の脅威分析
    • アカウント乗っ取り (ATO)

      • ATO 脅威モデルチェックリスト
    • パスワードマネージャー

      • パスワードマネージャー脅威モデル - Stanford (5ページ)

    🏦 専門システムとテクノロジー

    • 医療機器 (AMPS、SNAP、SKATE)

      • 医療機器の脅威モデリングプレイブック - MITRE
    • コネクテッドカー

      • コネクテッドカーにセキュリティを組み込む - Trend Micro
    • 電気自動車充電インフラストラクチャ

      • 大電力電気自動車充電インフラストラクチャの脅威モデル - PNNL

    📢 貢献

    コミュニティからの貢献を歓迎します! 専門知識を共有するためにプルリクエストを開いてください。

    📝 ライセンス

    このリポジトリは MIT ライセンスの下でライセンスされています。詳細については、LICENSE ファイルを参照してください。

    ツールをダウンロード