什么是威脅建模 威脅建模是了解系統面臨的安全威脅,確定威脅風險并通過適當的緩解措施以降低風險,提高系統安全性的過程。 為什么要威脅建模 幫助在設計階段充分了解各種安全威脅,并指導選擇適當的應對措施 對可能的風險進行管理 可以重新驗證其架構和設計 有助于軟件的受攻擊面降低