
이 프로젝트는 위협 모델 예제를 만들고 게시하는 것에 관한 것입니다.
이 프로젝트는 위협 모델 예제를 만들고 게시하는 것에 관한 것입니다. 예제는 코드, 그래픽 또는 텍스트 표현의 형태일 수 있습니다. 모델은 다양한 기술, 방법론 및 기법을 사용합니다.
이러한 모델에서 배우거나, 자신만의 모델을 시작하기 위한 기반으로 사용하거나, 일부 모델에 기여하고 확장할 수 있습니다. 이를 통해 이 프로젝트는 협업형 위협 모델 쿡북이 됩니다.
https://owasp.org/www-project-threat-model-cookbook/
https://twitter.com/OWASP_tmcb
이 저장소에 제공된 예제는 보안 시스템의 표현이 아니라, 모델링하기 쉬운 취약한 시스템입니다. 대부분 실제로 존재하지 않는 가상의 시스템입니다. 실제 시스템과의 유사성은 순전히 우연입니다.
쿡북에 추가할 예제가 포함된 PR을 환영합니다. 새로운 위협 모델을 추가하거나 기존 초안을 기반으로 더 많은 버전을 만들고 싶다면 PR을 직접 제출해 주세요.
파일 구조가 어떻게 작동하는지에 대한 몇 가지 지침은 다음과 같습니다:
Flow Diagram.system-name.tool 및 system-name.tool.exportfiletype. 예를 들어, 코드 파일 cryptowallet.plantuml과 해당 코드에서 생성된 이미지 파일 출력 cryptowallet.plantuml.svg가 있습니다. 도구 목록과 해당 파일 확장자 매칭은 각 최상위 폴더의 README.md를 참조하세요.altN-을 추가할 것을 권장합니다. 여기서 N은 숫자입니다.이것이 복잡해 보이고 기여하고 싶다면, 여전히 PR을 제출할 수 있으며 저희가 대신 리팩터링해 드리겠습니다. 미래에 더 많은 자동화와 외부 참조가 추가될 수 있으므로 엄격한 파일 구조를 유지하려고 합니다.
프로젝트 구조에 대해 논의하고 싶다면 OWASP Slack에서 논의에 참여해 주세요.
텍스트 또는 그래픽 표현 형태의 모든 모델은 CC-BY 4.0에 따라 제공됩니다.
코드 형태의 모든 모델은 Apache License 2.0에 따라 제공됩니다.