Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Threat_Model_Examples — A collection of real-world threat model examples across various technologies, providing practical insights into identifying and mitigating security risks. | Kitploit
Инструменты/GitHubGitHub/taleliyahu/threat_model_examples
Container SecurityIoT SecurityWeb SecurityCloud SecurityPapers & ResearchLearning & EducationCurated ResourcesAPI SecurityAI Security

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubtaleliyahu/threat_model_examples

Threat_Model_Examples

A collection of real-world threat model examples across various technologies, providing practical insights into identifying and mitigating security risks.

Репозиторий
514811 год назадПроверено Kitploit

Примеры моделей угроз

Этот репозиторий содержит различные примеры моделей угроз для разных технологий и систем. Эти ресурсы представляют наглядные примеры моделей угроз в различных областях, помогая специалистам по безопасности, разработчикам и исследователям лучше понять, как эффективно применять моделирование угроз для устранения рисков безопасности.

Этот проект был создан, чтобы дать представление о том, как могут выглядеть конечные результаты модели угроз. При таком количестве доступных руководств и методологий мы заметили, что конкретные примеры помогут сообществу лучше понять, как выглядит «хорошая» модель.


🛡️ Безопасность веб-ресурсов и API

  • OAuth 2.0

    • Модель угроз OAuth 2.0 (RFC 6819)
  • SSL

    • Схема модели угроз SSL
  • DNSSEC, DoT и DoH

    • Модель угроз DNSSEC, DoT и DoH
  • Веб-приложение

    • Процесс моделирования угроз OWASP

🧠 Безопасность ИИ

  • Рабочие нагрузки генеративного ИИ — AWS
  • Агентный ИИ — OWASP (стр. 12)
  • Генеративное ИИ-приложение, размещённое в Azure — Aristiun

☁️ Безопасность облака и контейнеров

Облачные среды и контейнеры необходимы для масштабируемой инфраструктуры, но также являются привлекательными целями для атак. Приведённые ниже примеры демонстрируют ключевые модели угроз в этих областях.

  • Kubernetes

    • Модель угроз Kubernetes — CNCF Financial User Group
    • Руководство по укреплению безопасности Kubernetes (DoD) (стр. 5)
    • Модель угроз Kubernetes — CloudSecDocs
    • Глубокое погружение в моделирование угроз Kubernetes — Trend Micro
  • Docker

    • Модель угроз Docker — CloudSecDocs
  • AWS Fargate

    • Моделирование угроз AWS Fargate — Sysdig
  • Amazon S3

    • Модель угроз Amazon S3 — TrustonCloud
  • Google Cloud Storage

    • Модель угроз Google Cloud Storage — NCC Group

📱 Безопасность мобильных устройств и IoT

Мобильные устройства и устройства IoT неотъемлемо входят в современные системы, но порождают уникальные проблемы безопасности. Эти примеры демонстрируют подходы к снижению таких рисков.

  • Аутентификация IoT

    • Моделирование угроз аутентификации IoT — SAFECode (стр. 18)
  • Устройства IoT

    • Модели угроз безопасности устройств IoT — PSA Certified
  • Умный дом

    • Модель угроз умного дома — GitHub
  • Цепочка поставок IoT

    • Модель угроз цепочки поставок IoT — ENISA

🧠 Безопасность ИИ и машинного обучения

Системы ИИ всё активнее интегрируются в критически важные процессы. Следующий пример рассматривает моделирование угроз для рабочих нагрузок генеративного ИИ.

  • Рабочие нагрузки генеративного ИИ
    • Моделирование угроз рабочей нагрузки генеративного ИИ для оценки риска безопасности — AWS

🏢 Корпоративная безопасность

  • PCI DSS

    • Модель угроз PCI — Adam Shostack
  • Модуль хранения паролей (PSM)

    • Безопасное хранение паролей — OWASP
  • Certificate Transparency

    • Анализ угроз Certificate Transparency
  • Захват учётных записей (ATO)

    • Чек-лист модели угроз ATO
  • Менеджеры паролей

    • Модель угроз менеджера паролей — Stanford (стр. 5)

🏦 Специализированные системы и технологии

  • Медицинские устройства (AMPS, SNAP, SKATE)

    • Руководство по моделированию угроз медицинских устройств — MITRE
  • Подключённые автомобили

    • Обеспечение безопасности подключённых автомобилей — Trend Micro
  • Зарядная инфраструктура для электромобилей

    • Модель угроз зарядной инфраструктуры электромобилей высокой мощности — PNNL

📢 Вклад в проект

Мы приветствуем вклад сообщества! Откройте pull request, чтобы поделиться своим опытом.

📝 Лицензия

Этот репозиторий распространяется под лицензией MIT. Подробнее см. в файле LICENSE.

Скачать инструмент