我们旨在通过这份新的威胁建模手册来提升产品和软件的安全性。我们认为威胁建模是改善软件保障的一项基础性活动。我们坚信,良好的威胁建模实践将显著减少所交付产品中的安全问题。
作为开源的坚定支持者、OWASP 的积极贡献者,为了将我们的影响力扩展到 Toreon 客户之外,我们将这份威胁建模手册捐赠给社区。
我们希望您能利用这份手册来改进您的威胁建模实践。同时,我们也鼓励您向我们的 OWASP 威胁建模 社区提供反馈,以便我们在下一个版本中让这份手册更加完善。
我感谢我们的合作者(按字母顺序):Jonas Muylaert、Joris Van den Broeck、Sebastien Deleersnyder、Steven Wierckx 和 Thomas Heyman,感谢他们帮助我们创建了这第一个版本。我也感谢 Toreon 决定将这项工作捐赠给威胁建模社区。
Sebastien Deleersnyder
Toreon 首席执行官
OWASP 志愿者
2020 年 9 月 10 日
我们以 markdown 格式在此发布了威胁建模手册。 如果您对 PDF 版本感兴趣,可以在我们的网站上下载。

本作品采用 知识共享署名 4.0 国际许可协议授权。