脅威モデリングのワークフローは、なぜ最初にファイルとアプリケーションのルートを調べるのでしょうか?
サービスの動作を理解せずに脅威モデルを完成させるべきだからです。
ルートを一覧表示すれば、アプリケーションのすべての脆弱性が自動的に修正されるためです。
ルートの出力だけで完全な脅威モデルになるためです。
観測可能な動作から、モデルで表現すべきエントリーポイント、保存データ、特権機能が明らかになるためです。