本仓库包含针对不同技术和系统的各种威胁模型示例。这些资源提供了跨多个领域的威胁模型示例,帮助安全专业人员、开发人员和研究人員更好地理解如何有效运用威胁建模来应对安全风险。
该项目旨在展示威胁模型的最终成果可能呈现的样子。尽管已有大量指南和方法论,我们注意到具体的示例能够帮助社区更好地理解“好”是什么样的。
OAuth 2.0
SSL

DNSSEC、DoT 与 DoH
Web 应用程序
云和容器环境对于可扩展的基础设施至关重要,但同时也是攻击者的主要目标。以下示例展示了这些领域中关键的威胁模型。
Kubernetes
Docker
AWS Fargate
Amazon S3
Google Cloud Storage
移动和物联网设备是现代系统中不可或缺的组成部分,但它们也带来了独特的安全挑战。以下示例展示了缓解此类风险的方法。
物联网身份认证
物联网设备
智能家居
物联网供应链
AI 系统正日益深入地融入关键业务运营。以下示例探讨了针对生成式 AI 工作负载的威胁建模。
PCI DSS
密码存储模块 (PSM)
证书透明度
账户接管 (ATO)
密码管理器
医疗设备 (AMPS、SNAP、SKATE)
联网汽车
电动汽车充电基础设施
📢 贡献指南
我们欢迎社区的贡献!打开一个拉取请求来分享您的专业知识。
📝 许可证
本仓库采用 MIT 许可证授权。有关更多详情,请参阅 LICENSE 文件。