¿Por qué el flujo de modelado de amenazas comienza inspeccionando los archivos y las rutas de la aplicación?
Un modelo de amenazas debe completarse sin conocer lo que hace el servicio.
Enumerar las rutas corrige automáticamente todas las vulnerabilidades de la aplicación.
La salida de las rutas por sí sola es un modelo de amenazas completo.
El comportamiento observable revela puntos de entrada, datos almacenados y funciones privilegiadas que el modelo debe representar.