隐私术语 · #threat-model
威胁模型
简短定义
分析谁可能攻击系统、他们具备什么能力、以及他们觊觎哪些资产。
威胁建模是一种系统性的演练,用于识别谁可能攻击你、如何攻击、具备何种能力,以及他们试图获取什么。标准的威胁建模框架(STRIDE、LINDDUN、PASTA)会梳理资产、威胁行为者、攻击向量和可能的结果。
对于离岸主机托管客户,威胁模型决定了合适的主机。面对敌对国家级对手的记者需要与避免常规DMCA骚扰的小企业主不同的配置。国家级对手拥有MLAT的触达范围、信号情报能力和耐心的供应链攻击;合适的主机是条约覆盖薄弱、物理安全强大且日志最少的主机(冰岛、瑞士、巴拿马)。DMCA钓鱼对手主要是经济性的;即使是欧盟离岸主机(荷兰、罗马尼亚、保加利亚)也能通过程序性摩擦击败他们。将主机与威胁相匹配。