◈ Threat Modeling Frameworks

hTMM (하이브리드 위협 모델링 기법)

SQUARE, Security Cards, Persona non Grata를 결합해 오탐과 누락을 줄이는 CMU/SEI의 하이브리드 기법.

분류 / 관점 / 적용 규모

조직관점: 소프트웨어규모: 시스템

핵심 단계 / 구성요소

  1. 대상 시스템 식별 (SQUARE)SQUARE 기법으로 대상 시스템, 보안 목표, 자산, 시스템 산출물을 정의한다.
  2. 위협 생성 (Security Cards)Security Cards를 활용해 개발자·사용자·보안 담당자가 함께 위협과 공격 벡터를 브레인스토밍한다.
  3. PnG 기반 필터링비현실적인 Persona non Grata와 공격 벡터를 제거해 실현 가능한 시나리오만 남긴다.
  4. 결과 요약남은 위협과 공격 시나리오를 정리해 문서화한다.
  5. 공식 위험 평가정리된 위협에 대해 후속 위험 평가를 수행해 우선순위를 정한다.

산출물

Security Cards·PnG로 도출하고 SQUARE로 정제한 위협 목록과 후속 위험 평가 결과.

강점

  • 여러 기법의 장점을 결합해 오탐 최소화와 위협 누락 방지를 지향한다.
  • 수행자에 관계없이 일관된 결과를 얻도록 설계되었다.
  • 브레인스토밍(Security Cards)과 구조화(SQUARE)의 균형을 제공한다.

한계

  • 여러 기법을 조합하므로 각 기법에 대한 이해가 선행되어야 한다.
  • Security Cards 세션 등 이해관계자 참여에 시간과 조율이 필요하다.
  • 비교적 최신 기법이라 실무 사례와 도구 지원이 상대적으로 적다.

대표 사용처

체계적이면서도 창의적인 위협 도출이 필요한 소프트웨어 개발 조직의 위협 모델링에 활용된다.

관련 표준