Threat modeling — структурированный разбор системы: активы, точки входа, доверительные границы, угрозы (STRIDE и др.) и контрмеры до или во время проектирования. Дешевле чинить дизайн, чем латать прод.
Разбор
- Участники: разработчики + ИБ + владелец продукта.
- Фокус на misuse/abuse cases, не только happy path.
- Результат — список рисков и требований к контролю.
- Обновляют модель при крупных изменениях архитектуры.
Итог
Threat model делает угрозы явными до кода в проде.