Persona non Grata (PnG)
공격자를 원형(페르소나)으로 구체화해 그 동기와 능력으로부터 위협을 도출하는 기법.
분류 / 관점 / 적용 규모
위협 분류관점: 공격자규모: 시스템
핵심 단계 / 구성요소
- 공격자 페르소나 정의시스템을 악용할 수 있는 대표적 공격자 유형을 원형 인물로 구체화한다.
- 동기·능력 분석각 페르소나의 목표, 동기, 기술 수준과 보유 자원을 분석한다.
- 공격 대상 식별페르소나가 노릴 만한 자산과 시스템의 취약 지점을 식별한다.
- 공격 시나리오 도출페르소나가 목표를 달성하기 위해 취할 공격 방법과 경로를 구성한다.
- 위협 정리·우선순위화도출된 공격 시나리오를 정리하고 대응 우선순위를 정한다.
산출물
공격자 페르소나별 동기·능력과 이에 대응하는 공격 시나리오 및 위협 목록.
강점
- 공격자의 인간적 동기와 관점에서 위협을 바라보게 한다.
- 개발 초기 단계에서 간과하기 쉬운 오용 시나리오를 드러낸다.
- 다른 기법(예: hTMM)의 위협 필터링 단계와 잘 결합된다.
한계
- 페르소나 선정이 분석자의 경험과 상상력에 의존한다.
- 부분 집합만 다루므로 위협을 놓칠 가능성이 있다.
- 단독으로는 체계적 완전성을 보장하기 어렵다.
대표 사용처
요구공학·설계 초기 단계의 오용 사례 분석과 하이브리드 위협 모델링(hTMM)에서 활용된다.
관련 표준
- The Persona non Grata 기법 (IEEE Software, Cleland-Huang)