建立威脅模型的原因很簡單,就是找出系統的潛在威脅並建立一個穩固的防守策鉻來對抗這些威脅。在瞭解本身系統的潛在威脅之前,我們不可能建出一個安全的系統。
威脅不會憑空出現,它們存在於我們的應用程式之中。這也是為什麼在試著防禦之前要先對應用程式的來龍去脈有所瞭解。
建立威脅模型的原因很簡單,就是找出系統的潛在威脅並建立一個穩固的防守策鉻來對抗這些威脅。在瞭解本身系統的潛在威脅之前,我們不可能建出一個安全的系統。
威脅不會憑空出現,它們存在於我們的應用程式之中。這也是為什麼在試著防禦之前要先對應用程式的來龍去脈有所瞭解。