脅威モデリングとは?
脅威モデリングとは、システムの構成要素と信頼境界を図に表し、どこにどんな攻撃があり得るかを設計段階で洗い出す作業。分類の枠組みを手掛かりに漏れなく列挙し、対策の要否と優先順位を決める考え方が問われる。
きょういもでりんぐ
脅威モデリングの意味
システムの構成要素と信頼境界を図に表し、どこにどんな攻撃があり得るかを設計段階で洗い出す作業。分類の枠組みを手掛かりに漏れなく列挙し、対策の要否と優先順位を決める考え方が問われる。
脅威モデリングの具体例
機器とクラウドの通信、デバッグポート、着脱可能な記憶媒体といった境界を描き、なりすまし、改ざん、情報漏えい、サービス妨害などの観点で脅威を挙げる。脅威ごとに対策するか受容するかを記録に残す。
脅威モデリングは試験でどう引っ掛けられる?
実装後に実施するテストではなく設計段階の作業で、作り込む前に構造的な穴を潰すことが目的である。安全性を扱うFMEAやFTAと発想は近いが、偶発故障ではなく悪意ある行為を前提に置く。
脅威モデリングと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。