三轮车是一种开源的威胁建模方法和工具,正如作者所介绍的。在我尝试了几种威胁建模工具和方法之后,我觉得它是唯一真正的“数据流”威胁建模,因为Microsoft大步没有考虑行为数据流。现在我的问题是,我没有找到关于如何使用trike的文档!以前有人试过吗?有医生吗?或者至少可以给出一些提示,说明如何填写这个工具?
发布于 2012-10-02 13:21:49
已经发布的最新文档(无论如何是由Trike团队发布的)在帮助电子表格中,您可以在这里找到:
http://sourceforge.net/apps/trac/trike/browser/spreadsheet/trunk/docs/help/TrikeHelp.xlsx
我还有一份非常粗略的文档草稿,介绍如何使用电子表格实际完成方法的前半部分。一些已经使用这些工具的人正在运行它&希望在下周某个时候将其发布到http://www.octotrike.org/上。当我在这里发帖时,我会在这里发布/更新。
如果您在旧金山或西雅图地区,并愿意为更多的文件做笔记,我愿意告诉您如何做。
https://security.stackexchange.com/questions/20799
复制相似问题