위협 모델 개선
위협 모델이 무엇이며 위협 모델을 수정하면 Codex Security의 제안이 어떻게 개선되는지 알아보세요.
위협 모델이란
위협 모델은 저장소의 작동 방식을 요약한 짧은 보안 설명입니다. Codex Security에서는 이를 project overview 형식으로 수정하며, 시스템은 향후 검사, 우선순위 지정 및 검토를 위한 검사 컨텍스트로 사용합니다.
Codex Security는 코드를 기반으로 첫 번째 초안을 생성합니다. 발견 항목이 적절하지 않다고 느껴진다면 위협 모델을 먼저 수정하세요.
유용한 위협 모델에는 다음 내용이 명시되어 있습니다.
- 진입점 및 신뢰할 수 없는 입력
- 신뢰 경계 및 인증에 관한 가정
- 민감한 데이터 경로 또는 권한이 필요한 작업
- 팀에서 우선적으로 검토하려는 영역
예를 들면 다음과 같습니다.
계정 변경을 위한 공개 API입니다. JSON 요청과 파일 업로드를 허용합니다. ID 확인에는 내부 인증 서비스를 사용하고, 청구 변경 사항은 내부 서비스를 통해 기록합니다. 인증 확인, 업로드 구문 분석 및 서비스 간 신뢰 경계를 중점적으로 검토합니다.
이렇게 하면 Codex Security가 향후 검사와 발견 항목의 우선순위 지정을 더 효과적으로 시작할 수 있습니다.
위협 모델 개선 및 재검토
결과를 개선하려면 먼저 위협 모델을 수정하세요. 중요하게 생각하는 영역에서 발견 항목이 누락되거나 예상하지 못한 위치에 발견 항목이 표시될 때 위협 모델을 활용하세요. 위협 모델을 변경하면 향후 검사 컨텍스트가 달라집니다.
수정 위치
위협 모델을 검토하거나 업데이트하려면 Codex Security 검사로 이동하여 저장소를 열고 수정을 클릭합니다.
관련 문서
- Codex Security cloud 설정에서는 저장소 설정 및 발견 항목 검토를 다룹니다.
- Codex Security에서는 제품 개요를 제공합니다.
- Codex Security cloud FAQ에서는 cloud에 관한 일반적인 질문을 다룹니다.