◈ Threat Modeling Frameworks

위협 모델링 프레임워크 카탈로그

대표적인 위협 모델링 방법론 10가지를 정의·관점·적용 규모·핵심 단계·산출물 등 동일한 항목으로 정리했습니다.

STRIDE

여섯 가지 위협 유형으로 시스템 위협을 분류하는 Microsoft의 대표적 위협 모델링 기법.

위협 분류

DREAD

다섯 가지 평가 항목으로 위협의 위험도를 정량적으로 등급화하는 리스크 평가 모델.

리스크 평가

PASTA

비즈니스 목표와 공격 시뮬레이션을 연결하는 7단계 리스크 중심 위협 모델링 방법론.

리스크 평가

Attack Trees (공격 트리)

공격 목표를 최상위 노드로 두고 하위 공격 방법을 트리로 전개해 위협을 분석하는 기법.

위협 분류

LINDDUN

일곱 가지 프라이버시 위협 범주로 개인정보 관점의 위협을 체계적으로 도출하는 방법론.

프라이버시

OCTAVE Allegro

정보 자산 중심으로 조직의 보안 위험을 평가하는 CMU/SEI의 8단계 리스크 평가 방법론.

조직

VAST

애플리케이션·운영 두 위협 모델을 자동화·확장해 조직 전반에 적용하는 애자일 위협 모델링.

조직

Trike

요구사항·구현 모델과 위험 모델을 결합해 방어자 관점에서 수행하는 보안 감사용 위협 모델링.

리스크 평가

hTMM (하이브리드 위협 모델링 기법)

SQUARE, Security Cards, Persona non Grata를 결합해 오탐과 누락을 줄이는 CMU/SEI의 하이브리드 기법.

조직

Persona non Grata (PnG)

공격자를 원형(페르소나)으로 구체화해 그 동기와 능력으로부터 위협을 도출하는 기법.

위협 분류