ΣΤΟΧΟΣ

Χαρτογράφησε assets, actors, entry points και controls για φανταστική τοπική υπηρεσία.

ΧΡΟΝΙΚΟ ΠΛΑΝΟ

Προετοιμασία 20m · Εκτέλεση 110m · Έλεγχος 30m · Τεκμηρίωση 20m

Όριο εργασίας

Δούλεψε μόνο στον φάκελο που δημιουργεί το Smartphone-Academy.py prepare threat-model. Χρησιμοποίησε αποκλειστικά τα δοσμένα δείγματα ή συστήματα που διαχειρίζεσαι.

Προετοίμασε το Termux workspace

Άνοιξε το Termux στον ριζικό φάκελο της Ακαδημίας και προετοίμασε το lab με το τοπικό companion. Δημιουργεί ασφαλή samples, notes και evidence files στον λογαριασμό Termux.

Android + Termuxpython Smartphone-Academy.py prepare threat-modelΧωρίς root. Χρησιμοποίησε τα δοσμένα αρχεία και κράτησε το workspace στο $HOME.

Πρακτική αποστολή

  1. Όρισε scope υπηρεσίας και πολύτιμα assets
  2. Σχεδίασε processes, data stores και trust boundaries
  3. Περιέγραψε έξι ρεαλιστικές καταχρήσεις χωρίς exploit οδηγίες
  4. Ιεράρχησε mitigations με likelihood, impact και effort
ΠΑΡΑΔΟΤΕΟ

Μονοσέλιδο data-flow diagram και ιεραρχημένο risk register.

Έλεγχος ποιότητας

Το παραδοτέο αναφέρει σαφώς scope και ημερομηνία για το Threat Modeling Μικρής Υπηρεσίας.
Οι εντολές και τα paths μπορούν να επαναληφθούν από δεύτερο άτομο.
Τα πρωτότυπα samples παραμένουν αμετάβλητα και επαληθεύσιμα.
Οι περιορισμοί καταγράφονται δίπλα στα συμπεράσματα.

Αναστοχασμός

Ποιο αποτέλεσμα από το βήμα «Ιεράρχησε mitigations με likelihood, impact και effort» θα χρειαζόταν επιπλέον evidence πριν γίνει επιχειρησιακή απόφαση;

Ολοκλήρωση στο Termux

Μετά τον έλεγχο των τεκμηρίων, τρέξε python Smartphone-Academy.py complete threat-model. Η πρόοδος αποθηκεύεται τοπικά στο Termux home.

13 · Web και Ασφαλής Κώδικας

Συνέχισε τη μάθηση

Επιστροφή στην Ακαδημία Smartphone