Trike
요구사항·구현 모델과 위험 모델을 결합해 방어자 관점에서 수행하는 보안 감사용 위협 모델링.
분류 / 관점 / 적용 규모
리스크 평가관점: 자산규모: 시스템
핵심 단계 / 구성요소
- 요구사항 모델 (Requirements Model)행위자-자산-행위 매트릭스로 각 자산에 대한 CRUD 권한과 규칙을 정의한다.
- 구현 모델 (Implementation Model)데이터 흐름도로 시스템 구현을 표현하고 위협을 권한 상승·서비스 거부로 도출한다.
- 위협 도출 (Threat Generation)각 행위와 규칙 위반을 기준으로 위협을 자동에 가깝게 열거한다.
- 공격 그래프·트리 분석도출된 위협을 루트로 하는 공격 트리로 공격 경로를 분석한다.
- 위험 모델 (Risk Model)자산 가치와 행위자 위험을 5점 척도로 평가해 위험을 정량화한다.
산출물
행위자-자산 매트릭스, 위협·공격 트리, 5점 척도 기반 위험 평가 결과.
강점
- 방어자·리스크 관리 관점에서 자산 중심으로 위협을 다룬다.
- 요구사항 모델의 권한 규칙에서 위협을 체계적으로 도출한다.
- 위험을 정량 척도로 표현해 대응 우선순위를 정하기 쉽다.
한계
- 행위자-자산 매트릭스 작성이 대규모 시스템에서는 번거롭다.
- 프로젝트가 오래 유지되지 않아 도구·문서 지원이 제한적이다.
- 적용을 위해 방법론에 대한 학습 곡선이 존재한다.
대표 사용처
보안 감사와 리스크 관리 관점의 위협 모델링, 권한·접근 제어 중심 시스템 분석에 활용된다.