◈ Threat Modeling Frameworks

PASTA

비즈니스 목표와 공격 시뮬레이션을 연결하는 7단계 리스크 중심 위협 모델링 방법론.

분류 / 관점 / 적용 규모

리스크 평가관점: 공격자규모: 시스템

핵심 단계 / 구성요소

  1. 목표 정의 (Define Objectives)비즈니스 목표와 보안·규정 준수 요구사항을 정의하고 리스크 분석 범위를 설정한다.
  2. 기술 범위 정의 (Define Technical Scope)애플리케이션, 인프라, 의존성 등 공격 표면의 기술적 경계를 확정한다.
  3. 애플리케이션 분해 (Application Decomposition)데이터 흐름도, 자산, 신뢰 경계, 접근 제어를 분석해 시스템을 분해한다.
  4. 위협 분석 (Threat Analysis)위협 인텔리전스를 기반으로 위협 주체와 공격 시나리오를 식별한다.
  5. 취약점 분석 (Vulnerability & Weakness Analysis)식별된 위협과 연관된 취약점과 약점을 매핑하고 평가한다.
  6. 공격 모델링 (Attack Modeling)공격 트리와 공격 경로를 통해 위협이 취약점을 악용하는 방식을 시뮬레이션한다.
  7. 위험·영향 분석 (Risk & Impact Analysis)비즈니스 영향을 기준으로 위험을 산정하고 대응·완화 전략을 도출한다.

산출물

비즈니스 영향과 연계된 위험 프로파일, 공격 트리, 완화 전략을 담은 위협 분석 보고서.

강점

  • 비즈니스 목표와 기술적 위험을 연결해 경영진 설득에 유리하다.
  • 위협 인텔리전스와 공격 시뮬레이션을 통합한 증거 기반 접근이다.
  • 리스크 중심으로 대응 우선순위를 체계적으로 도출한다.

한계

  • 7단계 전 과정 수행에 많은 시간과 전문성이 요구된다.
  • 소규모 프로젝트에는 과도하게 무거울 수 있다.
  • 위협 인텔리전스 등 외부 입력 품질에 결과가 좌우된다.

대표 사용처

복잡한 엔터프라이즈 애플리케이션의 리스크 기반 보안 설계와 위협 평가에 활용된다.

관련 표준

  • Risk Centric Threat Modeling (UcedaVélez & Morana, Wiley)