Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Threat_Model_Examples — Коллекция примеров моделей угроз из реального мира для различных технологий, предоставляющая практические знания о выявлении и снижении рисков безопасности. | Kitploit
Инструменты/GitHubGitHub/taleliyahu/threat_model_examples
Безопасность контейнеровБезопасность IoTВеб-безопасностьБезопасность облачных средСтатьи и ИсследованияОбучение и ОбразованиеПодобранные РесурсыБезопасность APIБезопасность ИИ

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubtaleliyahu/threat_model_examples

Threat_Model_Examples

Коллекция примеров моделей угроз из реального мира для различных технологий, предоставляющая практические знания о выявлении и снижении рисков безопасности.

Репозиторий
5148161 год назадПроверено Kitploit

Примеры моделей угроз

Этот репозиторий содержит различные примеры моделей угроз для разных технологий и систем. Эти ресурсы представляют наглядные примеры моделей угроз в различных областях, помогая специалистам по безопасности, разработчикам и исследователям лучше понять, как эффективно применять моделирование угроз для устранения рисков безопасности.

Этот проект был создан, чтобы дать представление о том, как могут выглядеть конечные результаты модели угроз. При таком количестве доступных руководств и методологий мы заметили, что конкретные примеры помогут сообществу лучше понять, как выглядит «хорошая» модель.


🛡️ Безопасность веб-ресурсов и API

  • OAuth 2.0

    • Модель угроз OAuth 2.0 (RFC 6819)
  • SSL

    • Схема модели угроз SSL
  • DNSSEC, DoT и DoH

    • Модель угроз DNSSEC, DoT и DoH
  • Веб-приложение

    • Процесс моделирования угроз OWASP

🧠 Безопасность ИИ

  • Рабочие нагрузки генеративного ИИ — AWS
  • Агентный ИИ — OWASP (стр. 12)
  • Генеративное ИИ-приложение, размещённое в Azure — Aristiun

☁️ Безопасность облака и контейнеров

Облачные среды и контейнеры необходимы для масштабируемой инфраструктуры, но также являются привлекательными целями для атак. Приведённые ниже примеры демонстрируют ключевые модели угроз в этих областях.

  • Kubernetes

    • Модель угроз Kubernetes — CNCF Financial User Group
    • Руководство по укреплению безопасности Kubernetes (DoD) (стр. 5)
    • Модель угроз Kubernetes — CloudSecDocs
    • Глубокое погружение в моделирование угроз Kubernetes — Trend Micro
  • Docker

    • Модель угроз Docker — CloudSecDocs
  • AWS Fargate

    • Моделирование угроз AWS Fargate — Sysdig
  • Amazon S3

    • Модель угроз Amazon S3 — TrustonCloud
  • Google Cloud Storage

    • Модель угроз Google Cloud Storage — NCC Group

📱 Безопасность мобильных устройств и IoT

Мобильные устройства и устройства IoT неотъемлемо входят в современные системы, но порождают уникальные проблемы безопасности. Эти примеры демонстрируют подходы к снижению таких рисков.

  • Аутентификация IoT

    • Моделирование угроз аутентификации IoT — SAFECode (стр. 18)
  • Устройства IoT

    • Модели угроз безопасности устройств IoT — PSA Certified
  • Умный дом

    • Модель угроз умного дома — GitHub
  • Цепочка поставок IoT

    • Модель угроз цепочки поставок IoT — ENISA

🧠 Безопасность ИИ и машинного обучения

Системы ИИ всё активнее интегрируются в критически важные процессы. Следующий пример рассматривает моделирование угроз для рабочих нагрузок генеративного ИИ.

  • Рабочие нагрузки генеративного ИИ
    • Моделирование угроз рабочей нагрузки генеративного ИИ для оценки риска безопасности — AWS

🏢 Корпоративная безопасность

  • PCI DSS

    • Модель угроз PCI — Adam Shostack
  • Модуль хранения паролей (PSM)

    • Безопасное хранение паролей — OWASP
  • Certificate Transparency

    • Анализ угроз Certificate Transparency
  • Захват учётных записей (ATO)

    • Чек-лист модели угроз ATO
  • Менеджеры паролей

    • Модель угроз менеджера паролей — Stanford (стр. 5)

🏦 Специализированные системы и технологии

  • Медицинские устройства (AMPS, SNAP, SKATE)

    • Руководство по моделированию угроз медицинских устройств — MITRE
  • Подключённые автомобили

    • Обеспечение безопасности подключённых автомобилей — Trend Micro
  • Зарядная инфраструктура для электромобилей

    • Модель угроз зарядной инфраструктуры электромобилей высокой мощности — PNNL

📢 Вклад в проект

Мы приветствуем вклад сообщества! Откройте pull request, чтобы поделиться своим опытом.

📝 Лицензия

Этот репозиторий распространяется под лицензией MIT. Подробнее см. в файле LICENSE.

Скачать инструмент