2장 위협 모델은 공격자 목록이 아니라 자산 흐름이다
공급망 위협을 “악성 package” 하나로 좁히면 중요한 경계를 놓친다. HelpDesk AI의 흐름을 그린다.
개발자/AI → source branch → pull request → dependency registry
→ CI runner → build artifact → registry → deployment controller
→ runtime cluster
각 화살표에서 identity, integrity, authorization을 묻는다.
- 누가 branch에 push할 수 있는가?
- pull request review를 우회할 수 있는가?
- package 이름이 dependency confusion에 노출되는가?
- CI가 외부 fork의 code와 secret을 함께 실행하는가?
- action을 mutable tag로 가져오는가?
- artifact tag가 다른 digest로 바뀔 수 있는가?
- deployment가 attestation을 실제로 검증하는가?
위협 모델 표에는 자산, actor, 경계, 실패, 방어, evidence owner를 넣는다. “해커가 침입한다” 대신 “untrusted pull request가 privileged runner에서 실행되어 release credential에 접근한다”처럼 검증 가능한 문장으로 쓴다.