Threat modeling
Pagina 1 di 1
Threat modeling: pensare come l'attaccante, prima dell'attaccante
Il threat modeling è la disciplina di mappare sistematicamente le superfici d'attacco di un sistema prima che vengano sfruttate. Non è un esercizio teorico: è il modo strutturato di non lasciare al caso decisioni che possono costare un data breach. STRIDE, attack trees, abuse cases, dipendenze esterne, agent autonomi che eseguono codice.
In questa categoria scrivo di threat modeling applicato a sistemi reali: white-box analysis di LLM con Persona Vectors, Project Glasswing e modelli troppo pericolosi da rilasciare, Vertex AI Double Agent privilege escalation cross-tenant, threat model per agent autonomi, supply chain attacks su dipendenze e modelli AI.
Se hai un sistema critico in produzione e vuoi un threat model serio prima del prossimo audit di compliance, parliamone. Oppure scopri il mio percorso in offensive security.