21장. 위협 모델 워크숍 진행법
60분 워크숍은 범위 10분, 자산·흐름 15분, 위협 20분, 통제·소유자 10분, 보류 5분으로 운영한다. 개발·운영·제품·보안이 함께 참여하고 공격 기법보다 실제 피해와 경계를 본다. 다른 tenant ID를 바꾸면, support 계정이 탈취되면, webhook이 세 번 오면, object URL이 log에 남으면을 묻는다.
발견은 위험 등록부로 보내 심각도·통제·test·owner·기한·수용자를 둔다. diagram과 코드가 바뀌면 해당 흐름을 재검토한다. 녹화보다 최소 정보의 결정 기록을 남긴다. 완료 기준은 위협을 많이 찾는 것이 아니라 상위 피해가 예방·탐지·대응 중 최소 두 층과 연결되는 것이다.