以系統為焦點的方法和其他焦點方法

已完成

以系統為焦點之方法的重要性

向 Azure 驗證您的使用者是件好事。 了解其更好的驗證運作方式,提升與系統的每個部分互動,並避免造成未知的部署後風險。

畢竟,威脅模型化的目標是要驗證先前所提出的假設、識別潛在的威脅,並在開發週期內及早降低風險。

以系統為焦點之方法的實際範例

以檔案共用應用程式為例。 在此例中,當您查看資料流程圖時,可能會看到下列流程:

  • 使用者要求存取應用程式
  • 驗證流程開始
  • 使用者與其他使用者共用檔案

此方法會分析並保護每個元素。 元素包括使用者、Web 服務、驗證服務、資料存放區、網際網路與 Azure 間的信任界限,及資料流程。

注意

以系統為焦點的方法會結合一些其他方法,但您可能想個別嘗試這些方法,取得更精細的結果。

檢定您的知識

1.

以系統為焦點的方法有什麼好處?

2.

以攻擊者為焦點的方法有什麼好處?