WEBBOOK CHAPTER

기능이 아니라 경계를 지키는 웹 보안: 2장. 위협 모델은 데이터 흐름에서 시작한다

2장. 위협 모델은 데이터 흐름에서 시작한다

사용자, 브라우저, CDN/WAF, API, worker, DB, object storage, OAuth·결제 공급자를 그린다. 프로세스와 저장소 사이의 신뢰 경계, 데이터 등급, 인증 방식, 암호화, log, 외부 전송을 표시한다. STRIDE 같은 분류는 질문을 돕는 도구이지 체크 수가 품질은 아니다.

각 흐름에 공격자, 전제, 악용, 피해, 기존 통제, 탐지, 남은 위험, 테스트를 붙인다. 설계·권한·provider가 바뀌면 모델을 갱신한다. 다이어그램이 실제 배포와 다르면 보안 리뷰가 잘못된 시스템을 검토한다.