您现在的位置: 首页 > 标签 > 威胁模型
威胁模型
威胁模型
相关文章 : 1篇 浏览 : 5次

威胁模型的创建过程应该包括来自设计团队(编写产品规范的团队)、编程团队和测试团队的代表。 每个成员会带来关于产品的不同观点和不同知识。如果威胁模型的创建过程没有包括来自这些团队的人,那么你可能会面临失去产品有价值信息的风险。外部攻击者不能访问开发产品或编写产品规范的人,因此,这些信息资源的利用会成为安全测试的有利条件。