hTMM (하이브리드 위협 모델링 기법)
SQUARE, Security Cards, Persona non Grata를 결합해 오탐과 누락을 줄이는 CMU/SEI의 하이브리드 기법.
분류 / 관점 / 적용 규모
조직관점: 소프트웨어규모: 시스템
핵심 단계 / 구성요소
- 대상 시스템 식별 (SQUARE)SQUARE 기법으로 대상 시스템, 보안 목표, 자산, 시스템 산출물을 정의한다.
- 위협 생성 (Security Cards)Security Cards를 활용해 개발자·사용자·보안 담당자가 함께 위협과 공격 벡터를 브레인스토밍한다.
- PnG 기반 필터링비현실적인 Persona non Grata와 공격 벡터를 제거해 실현 가능한 시나리오만 남긴다.
- 결과 요약남은 위협과 공격 시나리오를 정리해 문서화한다.
- 공식 위험 평가정리된 위협에 대해 후속 위험 평가를 수행해 우선순위를 정한다.
산출물
Security Cards·PnG로 도출하고 SQUARE로 정제한 위협 목록과 후속 위험 평가 결과.
강점
- 여러 기법의 장점을 결합해 오탐 최소화와 위협 누락 방지를 지향한다.
- 수행자에 관계없이 일관된 결과를 얻도록 설계되었다.
- 브레인스토밍(Security Cards)과 구조화(SQUARE)의 균형을 제공한다.
한계
- 여러 기법을 조합하므로 각 기법에 대한 이해가 선행되어야 한다.
- Security Cards 세션 등 이해관계자 참여에 시간과 조율이 필요하다.
- 비교적 최신 기법이라 실무 사례와 도구 지원이 상대적으로 적다.
대표 사용처
체계적이면서도 창의적인 위협 도출이 필요한 소프트웨어 개발 조직의 위협 모델링에 활용된다.