◈ Threat Modeling Frameworks

Trike

요구사항·구현 모델과 위험 모델을 결합해 방어자 관점에서 수행하는 보안 감사용 위협 모델링.

분류 / 관점 / 적용 규모

리스크 평가관점: 자산규모: 시스템

핵심 단계 / 구성요소

  1. 요구사항 모델 (Requirements Model)행위자-자산-행위 매트릭스로 각 자산에 대한 CRUD 권한과 규칙을 정의한다.
  2. 구현 모델 (Implementation Model)데이터 흐름도로 시스템 구현을 표현하고 위협을 권한 상승·서비스 거부로 도출한다.
  3. 위협 도출 (Threat Generation)각 행위와 규칙 위반을 기준으로 위협을 자동에 가깝게 열거한다.
  4. 공격 그래프·트리 분석도출된 위협을 루트로 하는 공격 트리로 공격 경로를 분석한다.
  5. 위험 모델 (Risk Model)자산 가치와 행위자 위험을 5점 척도로 평가해 위험을 정량화한다.

산출물

행위자-자산 매트릭스, 위협·공격 트리, 5점 척도 기반 위험 평가 결과.

강점

  • 방어자·리스크 관리 관점에서 자산 중심으로 위협을 다룬다.
  • 요구사항 모델의 권한 규칙에서 위협을 체계적으로 도출한다.
  • 위험을 정량 척도로 표현해 대응 우선순위를 정하기 쉽다.

한계

  • 행위자-자산 매트릭스 작성이 대규모 시스템에서는 번거롭다.
  • 프로젝트가 오래 유지되지 않아 도구·문서 지원이 제한적이다.
  • 적용을 위해 방법론에 대한 학습 곡선이 존재한다.

대표 사용처

보안 감사와 리스크 관리 관점의 위협 모델링, 권한·접근 제어 중심 시스템 분석에 활용된다.

관련 표준