◈ Threat Modeling Frameworks

Persona non Grata (PnG)

공격자를 원형(페르소나)으로 구체화해 그 동기와 능력으로부터 위협을 도출하는 기법.

분류 / 관점 / 적용 규모

위협 분류관점: 공격자규모: 시스템

핵심 단계 / 구성요소

  1. 공격자 페르소나 정의시스템을 악용할 수 있는 대표적 공격자 유형을 원형 인물로 구체화한다.
  2. 동기·능력 분석각 페르소나의 목표, 동기, 기술 수준과 보유 자원을 분석한다.
  3. 공격 대상 식별페르소나가 노릴 만한 자산과 시스템의 취약 지점을 식별한다.
  4. 공격 시나리오 도출페르소나가 목표를 달성하기 위해 취할 공격 방법과 경로를 구성한다.
  5. 위협 정리·우선순위화도출된 공격 시나리오를 정리하고 대응 우선순위를 정한다.

산출물

공격자 페르소나별 동기·능력과 이에 대응하는 공격 시나리오 및 위협 목록.

강점

  • 공격자의 인간적 동기와 관점에서 위협을 바라보게 한다.
  • 개발 초기 단계에서 간과하기 쉬운 오용 시나리오를 드러낸다.
  • 다른 기법(예: hTMM)의 위협 필터링 단계와 잘 결합된다.

한계

  • 페르소나 선정이 분석자의 경험과 상상력에 의존한다.
  • 부분 집합만 다루므로 위협을 놓칠 가능성이 있다.
  • 단독으로는 체계적 완전성을 보장하기 어렵다.

대표 사용처

요구공학·설계 초기 단계의 오용 사례 분석과 하이브리드 위협 모델링(hTMM)에서 활용된다.

관련 표준

  • The Persona non Grata 기법 (IEEE Software, Cleland-Huang)