위협 모델링, 디코딩 — 보안 여정 차트 작성

위협 모델링, 디코딩 — 보안 여정 차트 작성

소스 노드 : 2567619

연결된 시스템은 현대 세계의 일부입니다. 쇼핑, 티켓 예매부터 데이트, 은행 업무, 진료 예약까지 온라인으로 할 수 없는 부분이 거의 없습니다. 그리고 이러한 추세는 멈출 기미를 보이지 않습니다. 오히려 많은 서비스가 디지털 우선 또는 디지털 전용 모델로 전환하고 있으며 토스터부터 자율주행차까지 매일 새로운 제품에 인터넷 연결 기능이 탑재됩니다.

이는 디지털 범죄자에게도 좋은 소식입니다. 인터넷을 통해 도달할 수 있는 중요한 목표의 수가 해마다 증가함에 따라 디지털 지하 세계는 전문화되어 미숙련 공격자의 손이 닿는 곳에 매우 정교한 공격을 가하는 새로운 위협과 비즈니스 모델의 비옥한 기반이 되었습니다. 국가가 후원하는 위협도 증가함에 따라 연결된 시스템을 보호하는 것이 무엇보다 중요해졌습니다.

디지털 범죄자와 싸우려면 그들처럼 생각하고 사고방식을 바꿔 그들이 무엇을 추구하는지, 그리고 그들이 그것을 달성하기 위해 우리 시스템을 어떻게 손상시킬 수 있는지 이해해야 합니다. 위협 모델링은 이 프로세스를 공식화하여 팀이 시스템 아키텍처의 보안을 평가하고 결과에 따라 가장 중요한 것을 보호하는 방법을 결정할 수 있는 방법을 제공합니다.

본 백서에서는 독자에게 세 가지 질문을 통해 위협 모델링의 세계를 소개합니다.

  • 위협 모델링의 요점은 무엇입니까?
  • 포괄적인 위협 모델 방법론은 어떤 모습입니까?
  • 위협 모델링은 어떤 방향으로 발전하고 있나요?

작성자: C. Cummings, S. Figueroa, L. Zhao 및 DM. 글루바

여기에서 지금 확인해 보세요. 더 읽기.

타임 스탬프 :

더보기 세미 엔지니어링