프라이버시용어 · #threat-model
위협 모델
간단한 정의
시스템을 공격할 수 있는 사람, 그들의 능력, 노리는 자산에 대한 분석.
위협 모델링은 누가, 어떻게, 어떤 능력으로, 무엇을 얻으려고 당신을 공격할 수 있는지 식별하는 체계적인 작업입니다. 표준 위협 모델링 프레임워크(STRIDE, LINDDUN, PASTA)는 자산, 위협 행위자, 공격 벡터, 예상 결과를 검토합니다.
오프쇼어 호스팅 고객의 경우, 위협 모델이 적합한 호스트를 결정합니다. 적대적인 국가 수준의 적에 맞서는 기자는 일상적인 DMCA 괴롭힘을 피하려는 중소기업 운영자와 다른 설정이 필요합니다. 국가 수준의 적은 MLAT 범위, 신호 정보 능력, 인내심 있는 공급망 공격을 가지고 있습니다. 적합한 호스트는 조약 적용 범위가 얇고 물리적 보안이 강하며 로그가 최소화된 곳(아이슬란드, 스위스, 파나마)입니다. DMCA 트롤 적은 대부분 경제적입니다. EU 오프쇼어 호스트(NL, RO, BG)조차 절차적 마찰로 그들을 물리칩니다. 호스트를 위협에 맞추십시오.
관련 용어
연결된 개념
같은 컨텍스트에서 알아두면 유용한 인접 정의.