
Этот проект посвящён созданию и публикации примеров моделей угроз.
Этот проект посвящён созданию и публикации примеров моделей угроз. Они могут быть представлены в виде кода, графических или текстовых представлений. Модели используют различные технологии, методологии и техники.
Вы можете учиться на этих моделях, использовать их как основу для создания собственных или вносить вклад в развитие и расширение существующих моделей. Таким образом, проект становится совместным сборником рецептов моделей угроз.
https://owasp.org/www-project-threat-model-cookbook/
https://twitter.com/OWASP_tmcb
Примеры, приведённые в этом репозитории, не являются представлением защищённых систем, а скорее незащищённых систем, которые легко моделировать. Большинство из них — вымышленные системы, не существующие в реальности. Любое сходство с реальными системами является чисто случайным.
Мы приветствуем PR, содержащие примеры для добавления в сборник. Если вы хотите добавить новые модели угроз или создать дополнительные версии на основе существующих черновиков, смело отправляйте PR напрямую.
Вот несколько рекомендаций о том, как устроена структура наших файлов:
Flow Diagram.system-name.tool и system-name.tool.exportfiletype. Например, у нас есть файл кода cryptowallet.plantuml и изображение, сгенерированное из этого кода, — cryptowallet.plantuml.svg. Обратитесь к README.md в каждой папке верхнего уровня за списком инструментов и соответствующих им расширений файлов.altN- в начало имени файла, где N — это число.Если это звучит сложно, а вы просто хотите внести свой вклад, вы всё равно можете отправить PR, и мы отрефакторим его за вас. В будущем у нас может появиться больше автоматизации и внешних ссылок, поэтому мы хотим сохранять строгую структуру файлов.
Если вы хотите обсудить структуру проекта, присоединяйтесь к обсуждению в OWASP Slack.
Все модели в виде текстовых или графических представлений распространяются под лицензией CC-BY 4.0
Все модели в виде кода распространяются под лицензией Apache License 2.0