Por que o fluxo de modelagem de ameaças começa pela inspeção dos arquivos e das rotas da aplicação?
Listar as rotas corrige automaticamente todas as vulnerabilidades da aplicação.
O comportamento observável revela pontos de entrada, dados armazenados e funções privilegiadas que o modelo precisa representar.
Um modelo de ameaças deve ser concluído sem entender o que o serviço faz.
A saída das rotas, por si só, é um modelo de ameaças completo.