
제품 보안에 위협 모델링을 통합하기 위한 구조화된 플레이북으로, 이해관계자 동의 확보, 조직 내 정착, 교육, 프로세스 강화, 기술 혁신을 다룹니다.
우리는 새로운 위협 모델링 플레이북을 통해 제품과 소프트웨어 보안을 개선하는 것을 목표로 합니다. 우리는 위협 모델링을 소프트웨어 보증을 개선하기 위한 기본 활동으로 간주합니다. 좋은 위협 모델링 관행은 납품된 제품의 보안 문제를 측정 가능할 정도로 줄여줄 것이라고 확신합니다.
오픈 소스에 대한 강한 신념과 적극적인 OWASP 협력자로서, 그리고 Toreon 고객을 넘어 영향력을 확대하기 위해, 이 위협 모델링 플레이북을 커뮤니티에 기증합니다.
이 플레이북이 여러분의 위협 모델링 관행을 개선하는 데 사용되기를 바랍니다. 또한 다음 릴리스에서 이 플레이북을 더욱 개선할 수 있도록 OWASP 위협 모델링 커뮤니티에 피드백을 제공해 주시기를 권장합니다.
이번 첫 릴리스를 만드는 데 도움을 준 협력자들(알파벳 순)에게 감사드립니다: Jonas Muylaert, Joris Van den Broeck, Sebastien Deleersnyder, Steven Wierckx, Thomas Heyman. 또한 이 작업을 위협 모델링 커뮤니티에 기증하기로 결정한 Toreon에도 감사드립니다.
Sebastien Deleersnyder
Toreon CEO
OWASP 자원봉사자
2020년 9월 10일
우리는 위협 모델링을 여기에 마크다운 형식으로 공개했습니다. PDF 버전에 관심이 있다면 웹사이트에서 다운로드할 수 있습니다.

이 저작물은 Creative Commons Attribution 4.0 International License에 따라 라이선스가 부여됩니다.