Devin.KR

자산과 신뢰 경계 모델링

현재 앱의 데이터 흐름으로 위협과 대응 우선순위를 정합니다.

진도 0%

레슨

  1. 개인정보와 보호할 자산

    수집 목적과 보관 범위를 정합니다.

  2. 데이터 흐름과 신뢰 경계

    브라우저·앱·저장소의 경계를 표시합니다.

  3. 위협과 통제 연결

    위협의 전제와 영향·통제를 연결합니다.

  4. 수정 순서와 남는 위험

    노출·영향·실현 조건으로 수정 순서를 설명합니다.

자산과 신뢰 경계 모델링 미션

m04-identity-authorization의 앱과 보고서를 이어받아 이번 점검 결과를 추가합니다. 본인 로컬 환경과 합성 데이터만 사용합니다.

요구사항

  • 이전 앱의 자산 목록·데이터 흐름·신뢰 경계를 추가합니다.
  • 각 위협에 조건·영향·통제·검증 방법·담당을 연결합니다.
  • 개인정보 최소 수집·보관·삭제 기준을 작성합니다.

완료 기준

  • 위협 데이터에서 빈 자산·존재하지 않는 경계·검증 방법 누락을 검사기가 거절합니다.
  • 로그인·조회·변경 흐름마다 경계와 관련 위협이 연결됩니다.
  • 보고서에 수정 우선순위와 잔여 위험이 포함됩니다.
  • bash threat-check.sh는 모델 음성 사례 11개와 기존 인증·인가 회귀 및 E05 보고서 참조를 검사합니다.
  • bash check.sh는 로컬 검사 후 이전 Docker 권한·HTTP·쿠키 전달 검사를 유지합니다. 전체 실행은 external 대기로 구분합니다.
bash check.sh
미션 시작 코드
모범 답안모범 답안 내려받기

검토 기준

  • 관찰 결과와 추측을 구분하고 판단 근거를 설명합니다.
  • 이전 산출물과 이번 변경의 연결 및 남은 위험을 설명합니다.
  • 허가 범위와 민감 정보 최소화 기준을 지킵니다.