Warum beginnt der Workflow zur Bedrohungsmodellierung mit der Untersuchung von Dateien und Anwendungsrouten?
Ein Bedrohungsmodell sollte erstellt werden, ohne zu verstehen, was der Dienst tut.
Die Ausgabe der Routen allein ist ein vollständiges Bedrohungsmodell.
Das Auflisten von Routen behebt automatisch jede Sicherheitslücke in der Anwendung.
Beobachtbares Verhalten zeigt Einstiegspunkte, gespeicherte Daten und privilegierte Funktionen, die das Modell abbilden muss.