Threat Modeling Μικρής Υπηρεσίας
Χαρτογράφησε assets, actors, entry points και controls για φανταστική τοπική υπηρεσία.
Χαρτογράφησε assets, actors, entry points και controls για φανταστική τοπική υπηρεσία.
Προετοιμασία 20m · Εκτέλεση 110m · Έλεγχος 30m · Τεκμηρίωση 20m
Δούλεψε μόνο στον φάκελο που δημιουργεί το Smartphone-Academy.py prepare threat-model. Χρησιμοποίησε αποκλειστικά τα δοσμένα δείγματα ή συστήματα που διαχειρίζεσαι.
Προετοίμασε το Termux workspace
Άνοιξε το Termux στον ριζικό φάκελο της Ακαδημίας και προετοίμασε το lab με το τοπικό companion. Δημιουργεί ασφαλή samples, notes και evidence files στον λογαριασμό Termux.
python Smartphone-Academy.py prepare threat-modelΧωρίς root. Χρησιμοποίησε τα δοσμένα αρχεία και κράτησε το workspace στο $HOME.Πρακτική αποστολή
- Όρισε scope υπηρεσίας και πολύτιμα assets
- Σχεδίασε processes, data stores και trust boundaries
- Περιέγραψε έξι ρεαλιστικές καταχρήσεις χωρίς exploit οδηγίες
- Ιεράρχησε mitigations με likelihood, impact και effort
Μονοσέλιδο data-flow diagram και ιεραρχημένο risk register.
Έλεγχος ποιότητας
Αναστοχασμός
Ποιο αποτέλεσμα από το βήμα «Ιεράρχησε mitigations με likelihood, impact και effort» θα χρειαζόταν επιπλέον evidence πριν γίνει επιχειρησιακή απόφαση;
Μετά τον έλεγχο των τεκμηρίων, τρέξε python Smartphone-Academy.py complete threat-model. Η πρόοδος αποθηκεύεται τοπικά στο Termux home.