为什么威胁建模流程要先检查文件和应用路由?
列出路由会自动修复应用中的所有漏洞。
仅凭路由输出就能构成完整的威胁模型。
可观察的行为会揭示入口点、存储的数据和特权函数,而模型必须表示这些内容。
威胁模型应在不了解服务功能的情况下完成。