Зачем создавать модель угрозы для личных фотографий

Скрытый альбом может решить случайный смахивание, в то время как неудача против кого-то с кодом устройства. Местное хранилище может уменьшить воздействие облаков, одновременно увеличивая риск потерь. Ни одна функция не выигрывает каждую модель угрозы.

Практический рабочий процесс

  • Имя вероятных зрителей: случайный заемщик, член семьи, вор, техник, нападающий на аккаунт или принудительный человек.
  • Перечислите их физические, учетные данные, учетную запись и доступ к устройству.
  • Картируйте каждый маршрут копирования и восстановления.
  • Выберите элементы управления и задокументируйте оставшийся риск.

Ограничения и случаи неудачи

  • Проектирование только для драматического нападающего
  • Игнорирование случайного обмена
  • Выбор конфиденциальности без восстановления

Ной начинает с нечувствительного теста: «Назовите вероятных зрителей: случайный заемщик, член семьи, вор, техник, нападающий на учетную запись или принудительный человек». Далее Ной следует второй чек: «Запишите их физические данные, учетные данные, учетную запись и доступ к устройству». Этот вымышленный сценарий демонстрирует процесс принятия решения; это не отчет о тестировании продукта.

  • Проектирование только для драматического нападающего
  • Игнорирование случайного обмена
  • Выбор конфиденциальности без восстановления

Нужны ли мне передовые знания в области безопасности?

Нет. Для начала достаточно конкретных вопросов о людях, копиях и потерях.

Может ли одно хранилище справиться с различными рисками?

Иногда, но независимые пространства и учетные данные могут лучше отделить работу, личное, приманку или контент с высоким риском.

Основные источники этого руководства