プライバシー用語 · #threat-model
脅威モデル
簡単な定義
誰がシステムを攻撃する可能性があるか、どのような能力を持っているか、どのような資産を狙っているかの分析。
脅威モデリングとは、誰がどのような能力でどのように攻撃し、何を取得しようとしているのかを特定する体系的な演習です。標準的な脅威モデリングフレームワーク(STRIDE、LINDDUN、PASTA)は、資産、脅威アクター、攻撃ベクトル、および可能性のある結果を順に検討します。
オフショアホスティングの顧客にとって、脅威モデルは適切なホストを決定します。敵対的な国家レベルの敵に直面するジャーナリストは、日常的なDMCA嫌がらせを避けたい中小企業の経営者とは異なる設定を必要とします。国家レベルの敵はMLATのリーチ、シグナルインテリジェンス能力、そして忍耐強いサプライチェーン攻撃を持っています。適切なホストは、条約の適用範囲が薄く、物理的セキュリティが強固で、ログが最小限であるホストです(アイスランド、スイス、パナマ)。DMCAトロールの敵はほとんど経済的なものです。EUのオフショアホスト(NL、RO、BG)でさえ、手続き上の摩擦によってそれらを打ち負かします。脅威にホストを合わせてください。
関連用語
関連する概念
同じコンテキストで知っておく価値のある隣接する定義。