
A collection of real-world threat model examples across various technologies, providing practical insights into identifying and mitigating security risks.
Этот репозиторий содержит различные примеры моделей угроз для разных технологий и систем. Эти ресурсы представляют наглядные примеры моделей угроз в различных областях, помогая специалистам по безопасности, разработчикам и исследователям лучше понять, как эффективно применять моделирование угроз для устранения рисков безопасности.
Этот проект был создан, чтобы дать представление о том, как могут выглядеть конечные результаты модели угроз. При таком количестве доступных руководств и методологий мы заметили, что конкретные примеры помогут сообществу лучше понять, как выглядит «хорошая» модель.
OAuth 2.0
SSL

DNSSEC, DoT и DoH
Веб-приложение
Облачные среды и контейнеры необходимы для масштабируемой инфраструктуры, но также являются привлекательными целями для атак. Приведённые ниже примеры демонстрируют ключевые модели угроз в этих областях.
Kubernetes
Docker
AWS Fargate
Amazon S3
Google Cloud Storage
Мобильные устройства и устройства IoT неотъемлемо входят в современные системы, но порождают уникальные проблемы безопасности. Эти примеры демонстрируют подходы к снижению таких рисков.
Аутентификация IoT
Устройства IoT
Умный дом
Цепочка поставок IoT
Системы ИИ всё активнее интегрируются в критически важные процессы. Следующий пример рассматривает моделирование угроз для рабочих нагрузок генеративного ИИ.
PCI DSS
Модуль хранения паролей (PSM)
Certificate Transparency
Захват учётных записей (ATO)
Менеджеры паролей
Медицинские устройства (AMPS, SNAP, SKATE)
Подключённые автомобили
Зарядная инфраструктура для электромобилей
📢 Вклад в проект
Мы приветствуем вклад сообщества! Откройте pull request, чтобы поделиться своим опытом.
📝 Лицензия
Этот репозиторий распространяется под лицензией MIT. Подробнее см. в файле LICENSE.