Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
OdTM — OWASP 온톨로지 기반 위협 모델링 프레임워크 | Kitploit
도구/GitHubGitHub/owasp/odtm
Vulnerability AnalysisCloud SecurityThreat IntelligencePapers & ResearchLearning & EducationCurated Resources
GitHubowasp/odtm

OdTM

OWASP 온톨로지 기반 위협 모델링 프레임워크

저장소 보기
431583년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
웹사이트
공유

OWASP 온톨로지 기반 위협 모델링(OdTM) 프레임워크

온톨로지 기반 위협 모델링(OdTM) 프레임워크는 컴퓨터 시스템의 자동 위협 모델링에 온톨로지적 접근 방식을 구현하기 위한 수단의 집합입니다.

이는 OWASP 인큐베이터 프로젝트입니다.

OdTM 프레임워크가 제공하는 온톨로지적 접근 방식은 두 가지 일반적인 이점이 있습니다. 첫째, 다양한 컴퓨터 시스템 유형(아키텍처 도메인)의 보안 관련 지식(아키텍처 구성 요소 및 관련 위협과 대응책)을 도메인별 위협 모델(온톨로지) 형태로 공식화할 수 있습니다. 둘째, 시스템 아키텍트가 DFD(Data Flow Diagram)와 같은 도메인별 모델로 컴퓨터 시스템을 설명한 후, 자동 추론 절차를 사용하여 시스템의 위협 모델을 구축(즉, 관련 위협과 대응책을 파악)할 수 있습니다.

OdTM 프레임워크 사용을 시작하려면 이 가이드를 읽을 수 있습니다.

우리의 접근 방식은 기본 위협 모델(온톨로지)을 기반으로 합니다. 기본 모델은 다양한 도메인별 위협 모델의 생성을 가능하게 하며, 공격/취약점/약점 열거(enumeration)와 같은 외부 소스 및 기존 보안(위협) 패턴 카탈로그와의 통합을 가능하게 합니다.

또한 도메인별 위협 모델로서 학술 클라우드 컴퓨팅 위협 패턴(ACCTP) 모델과 ATT&CK, CAPEC, CWE 통합 모델의 구현을 제공합니다.

모든 모델은 수학적 배경으로 기술 논리(DLs, Description Logics)를 사용하는 OWL(Web Ontology Language) 온톨로지로 구현됩니다.

우리는 실제 클라우드 애플리케이션 구성에서 일련의 의미론적 데이터 흐름 다이어그램(OWL, RDF)을 생성했으며, 이는 위협 모델링 분야의 다양한 연구에 사용될 수 있습니다.

프레임워크에는 위협 모델링 프로세스 자동화를 위한 다양한 소프트웨어 도구(특히 대체 위협 규칙 엔진)가 포함되어 있습니다.

애플리케이션은 Java, OWL API 및 HermiT Reasoner 라이브러리로 구축되었습니다.

OdTM을 참조하려면 이 논문을 읽고 인용해 주십시오:

Brazhuk A. Security patterns based approach to automatically select mitigations in ontology-driven threat modelling // Open Semantic Technologies for Intelligent Systems (OSTIS). – 2020. – №. 4. – С. 267-272

참고: 프로젝트의 OWASP 저장소는 여기에 있습니다. (기여, 이슈 등은 이 저장소로 보내주십시오). 그리고 미러는 여기에 있습니다.

기본 위협 모델

  • OWL 파일
  • 설명
  • 변경 로그

도메인별 위협 모델

  • 일련의 의미론적 데이터 흐름 다이어그램
  • ATT&CK, CAPEC, CWE 통합 모델
  • 학술 클라우드 컴퓨팅 위협 패턴(ACCTP) 모델
  • 공통 클라우드 컴퓨팅 위협 모델(CCCTM)(더 이상 사용되지 않음)

애플리케이션

  • OdTM 서버
  • Docker compose 파서
  • 보안 열거 파서
  • 검사 애플리케이션
도구 다운로드