PASTA
비즈니스 목표와 공격 시뮬레이션을 연결하는 7단계 리스크 중심 위협 모델링 방법론.
분류 / 관점 / 적용 규모
리스크 평가관점: 공격자규모: 시스템
핵심 단계 / 구성요소
- 목표 정의 (Define Objectives)비즈니스 목표와 보안·규정 준수 요구사항을 정의하고 리스크 분석 범위를 설정한다.
- 기술 범위 정의 (Define Technical Scope)애플리케이션, 인프라, 의존성 등 공격 표면의 기술적 경계를 확정한다.
- 애플리케이션 분해 (Application Decomposition)데이터 흐름도, 자산, 신뢰 경계, 접근 제어를 분석해 시스템을 분해한다.
- 위협 분석 (Threat Analysis)위협 인텔리전스를 기반으로 위협 주체와 공격 시나리오를 식별한다.
- 취약점 분석 (Vulnerability & Weakness Analysis)식별된 위협과 연관된 취약점과 약점을 매핑하고 평가한다.
- 공격 모델링 (Attack Modeling)공격 트리와 공격 경로를 통해 위협이 취약점을 악용하는 방식을 시뮬레이션한다.
- 위험·영향 분석 (Risk & Impact Analysis)비즈니스 영향을 기준으로 위험을 산정하고 대응·완화 전략을 도출한다.
산출물
비즈니스 영향과 연계된 위험 프로파일, 공격 트리, 완화 전략을 담은 위협 분석 보고서.
강점
- 비즈니스 목표와 기술적 위험을 연결해 경영진 설득에 유리하다.
- 위협 인텔리전스와 공격 시뮬레이션을 통합한 증거 기반 접근이다.
- 리스크 중심으로 대응 우선순위를 체계적으로 도출한다.
한계
- 7단계 전 과정 수행에 많은 시간과 전문성이 요구된다.
- 소규모 프로젝트에는 과도하게 무거울 수 있다.
- 위협 인텔리전스 등 외부 입력 품질에 결과가 좌우된다.
대표 사용처
복잡한 엔터프라이즈 애플리케이션의 리스크 기반 보안 설계와 위협 평가에 활용된다.
관련 표준
- Risk Centric Threat Modeling (UcedaVélez & Morana, Wiley)