威胁建模 Web 应用程序

发表于:2008-10-22来源:作者:点击数: 标签:webWebWEB威胁应用程序

 

关键字:Web

模块

本指南包含以下模块:

Web 应用程序威胁模型一览

How To:在设计时为 Web 应用程序创建威胁模型

备忘单:Web 应用程序安全框架

演练:为 Web 应用程序创建威胁模型

模板:Web 应用程序威胁模型

模板示例:Web 应用程序威胁模型

方法

威胁建模的五个主要步骤如图 1 所示。应该通过重复执行步骤 2 至步骤 5 来逐步细化威胁模型。随着应用程序开发周期的向前推进,您会发现有关应用程序设计的更多内容,并能够添加更多细节。

原文转自:http://www.ltesting.net