Чому важливо створювати модель загроз для особистих фото

Прихована бібліотека може вирішити проблему випадкового відкриття, коли ви використовуєте пристрій з неправильним кодом. Локальний захист може зменшити ризик витоку даних у хмару, але водночас збільшити ризик втрати даних. Жодна окрема функція не може захистити від усіх загроз.

Практичний процес

  • Імовірно, ці люди будуть переглядати: звичайний користувач, член сім'ї, злочинець, технік, хакер облікового запису або особа, що використовує примус.
  • Перелічіть їхні можливості фізичного доступу, доступу за обліковими даними, до облікового запису та пристрою.
  • Визначте всі шляхи копіювання та відновлення.
  • Виберіть контролі та задокументуйте залишок ризиків.

Обмеження та випадки невдачі

  • Розробка лише для агресивного нападника
  • Ігнорування випадкового обміну
  • Вибір конфіденційності без можливості відновлення

Ноа починає з неконфіденційного тесту: «Визначте ймовірних глядачів: людину, яка ненадовго взяла телефон, члена сім’ї, злодія, технічного спеціаліста, зловмисника з доступом до облікового запису або людину, що застосовує примус». Потім Ноа виконує другу перевірку: «Перелічіть їхні можливості фізичного доступу, доступу за обліковими даними, до облікового запису та пристрою». Цей вигаданий сценарій демонструє процес прийняття рішень; це не звіт про тестування продукту.

  • Розробка лише для агресивного нападника
  • Ігнорування випадкового обміну
  • Вибір конфіденційності без можливості відновлення

Чи потрібні мені глибокі знання в галузі безпеки?

Ні. Конкретні запитання про людей, копії та втрати вже достатньо, щоб почати.

Чи може один захищений контейнер обробляти різні ризики?

Іноді, але незалежні простори та облікові дані можуть краще розділяти робочий, особистий, імітаційний або високоризиковий контент.

Основні джерела цього посібника