사이버 보안
위협 모델링
발생 가능한 위협과 공격 경로, 보호해야 할 자산을 분석해 보안 위험을 체계적으로 찾아내고 우선순위를 정해 대응하는 접근법입니다.
위협 모델링은 시스템에 대한 잠재적 위협을 체계적으로 찾아내고 우선순위를 정하는 선제적 보안 활동입니다. 대표적인 프레임워크로는 STRIDE(위장, 변조, 부인, 정보 노출, 서비스 거부, 권한 상승)와 PASTA(공격 시뮬레이션 및 위협 분석 절차)가 있습니다.
절차는 보통 시스템의 자산 정의, 잠재적 위협과 공격자 식별, 공격 경로 분석, 위험 수준 평가, 대응 방안 결정으로 이어집니다. 위협 모델링은 설계 단계에서 수행하고 시스템이 변할 때마다 다시 살펴야 합니다.
팀에게 위협 모델링은 보안 투자의 우선순위를 정하는 데 도움이 됩니다. 어떤 자격 증명이 가장 중요하고 가장 많이 노려지는지 파악하는 일이 비밀번호 교체 주기, 다중 요소 인증 요건, 접근 통제 정책을 결정하는 기준이 됩니다.
스프레드시트로 비밀번호를 공유하지 마세요
TeamPassword는 팀의 자격 증명을 종단간 암호화하여 저장하고 공유하고 교체합니다.
전 세계 900개 이상의 에이전시와 소규모 팀이 사용합니다