Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
OdTM — OWASP 本体驱动的威胁建模框架 | Kitploit
工具/GitHubGitHub/owasp/odtm
漏洞分析云安全威胁情报论文与研究学习与教育精选资源
GitHubowasp/odtm

OdTM

OWASP 本体驱动的威胁建模框架

查看仓库
431543年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

OWASP 本体驱动的威胁建模(OdTM)框架

本体驱动的威胁建模(OdTM)框架是一套用于将本体论方法 实现到计算机系统自动威胁建模中的手段集合。

这是一个 OWASP 孵化器项目。

OdTM 框架所提供的本体论方法具有两大通用优势。 首先,它能够将安全相关知识( 架构组件以及相关的威胁与对策) 以领域特定威胁模型(本体)的形式, 针对不同类型的计算机系统(架构域)进行形式化。 其次,在系统架构师以领域特定模型(例如 DFD(数据流图))描述计算机系统后, 它可以使用自动推理过程来构建系统的威胁模型 (即找出相关的威胁与对策)。

要开始使用 OdTM 框架,您可以阅读本指南。

我们的方法基于基础威胁模型(本体)。 该基础模型支持创建各种领域特定的威胁模型, 并将其与外部来源集成,例如攻击/漏洞/弱点枚举, 以及传统安全(威胁)模式目录。

我们还实现了 学术云计算威胁模式(ACCTP)模型作为领域特定的威胁模型, 以及 ATT&CK、CAPEC 和 CWE 的集成模型。

所有模型均以 OWL(Web 本体语言)本体实现,并以描述逻辑(DL)作为数学基础。

我们从真实云应用配置中创建了一组语义数据流图(OWL、RDF),可用于威胁建模领域的各种研究。

该框架包含不同的软件工具,用于自动化威胁建模过程 (特别是替代威胁规则引擎)。

这些应用程序使用 Java、OWL API 和 HermiT 推理机 库构建。

如果您想引用 OdTM,请阅读本文 并引用它:

Brazhuk A. Security patterns based approach to automatically select mitigations in ontology-driven threat modelling // Open Semantic Technologies for Intelligent Systems (OSTIS). – 2020. – №. 4. – С. 267-272

请注意,该项目的 OWASP 仓库位于此处 (请将您的贡献、问题等发送至此仓库)。 此处还有一个镜像。

基础威胁模型

  • OWL 文件
  • 描述
  • 变更日志

领域特定威胁模型

  • 一组语义数据流图
  • ATT&CK、CAPEC 和 CWE 的集成模型
  • 学术云计算威胁模式(ACCTP)模型
  • 通用云计算威胁模型(CCCTM)(已过时)

应用程序

  • OdTM Server
  • Docker Compose 解析器
  • 安全枚举解析器
  • 检查应用程序
下载工具