Tiếng Việt

Cải thiện mô hình mối đe dọa

Tìm hiểu mô hình mối đe dọa là gì và việc chỉnh sửa mô hình giúp cải thiện các đề xuất của Codex Security như thế nào.

Mô hình mối đe dọa là gì

Mô hình mối đe dọa là bản tóm tắt ngắn về cách kho lưu trữ của bạn hoạt động xét trên phương diện bảo mật. Trong Codex Security, bạn chỉnh sửa mô hình dưới dạng project overview và hệ thống sử dụng mô hình làm ngữ cảnh cho các lượt quét, quá trình ưu tiên và việc xem xét trong tương lai.

Codex Security tạo bản nháp đầu tiên từ mã nguồn. Nếu các phát hiện có vẻ chưa phù hợp, đây là nội dung đầu tiên bạn nên chỉnh sửa.

Một mô hình mối đe dọa hữu ích nêu rõ:

  • các điểm truy cập và dữ liệu đầu vào không đáng tin cậy
  • các ranh giới tin cậy và giả định về xác thực
  • các đường dẫn dữ liệu nhạy cảm hoặc thao tác đặc quyền
  • những khu vực mà nhóm của bạn muốn xem xét trước

Ví dụ:

API công khai để thay đổi tài khoản. Chấp nhận yêu cầu JSON và tệp tải lên. Sử dụng một dịch vụ xác thực nội bộ để kiểm tra danh tính và ghi các thay đổi về thanh toán thông qua một dịch vụ nội bộ. Tập trung xem xét các bước kiểm tra xác thực, quá trình phân tích tệp tải lên và ranh giới tin cậy giữa các dịch vụ.

Điều này cung cấp cho Codex Security một điểm khởi đầu tốt hơn cho các lượt quét và quá trình ưu tiên phát hiện trong tương lai.

Cải thiện và xem lại mô hình mối đe dọa

Nếu muốn cải thiện kết quả, trước tiên hãy chỉnh sửa mô hình mối đe dọa. Hãy dùng mô hình khi các phát hiện bỏ sót những khu vực bạn quan tâm hoặc xuất hiện ở những nơi bạn không mong đợi. Mô hình mối đe dọa sẽ thay đổi ngữ cảnh của các lượt quét trong tương lai.

Nơi chỉnh sửa

Để xem lại hoặc cập nhật mô hình mối đe dọa, hãy truy cập Các lượt quét Codex Security, mở kho lưu trữ và nhấp vào Chỉnh sửa.

Tài liệu liên quan