持续的TRAIL
blog.trailofbits.com | 博客 | #application-security | #sdlc | #threat-modeling | #risk-analysis | #trail-of-bits | #trail
摘要
Trail of Bits阐述如何在系统演进中持续维护TRAIL威胁模型:随设计变更更新信任域、威胁行为者与敏感数据清单,将威胁建模融入SDLC各阶段,并利用模型识别缺失或薄弱的安全控制。
- 发布时间
- 收录时间
Skip to content