자산과 신뢰 경계 모델링
현재 앱의 데이터 흐름으로 위협과 대응 우선순위를 정합니다.
진도 0%
레슨
- 개인정보와 보호할 자산
수집 목적과 보관 범위를 정합니다.
- 데이터 흐름과 신뢰 경계
브라우저·앱·저장소의 경계를 표시합니다.
- 위협과 통제 연결
위협의 전제와 영향·통제를 연결합니다.
- 수정 순서와 남는 위험
노출·영향·실현 조건으로 수정 순서를 설명합니다.
자산과 신뢰 경계 모델링 미션
m04-identity-authorization의 앱과 보고서를 이어받아 이번 점검 결과를 추가합니다. 본인 로컬 환경과 합성 데이터만 사용합니다.
요구사항
- 이전 앱의 자산 목록·데이터 흐름·신뢰 경계를 추가합니다.
- 각 위협에 조건·영향·통제·검증 방법·담당을 연결합니다.
- 개인정보 최소 수집·보관·삭제 기준을 작성합니다.
완료 기준
- 위협 데이터에서 빈 자산·존재하지 않는 경계·검증 방법 누락을 검사기가 거절합니다.
- 로그인·조회·변경 흐름마다 경계와 관련 위협이 연결됩니다.
- 보고서에 수정 우선순위와 잔여 위험이 포함됩니다.
- bash threat-check.sh는 모델 음성 사례 11개와 기존 인증·인가 회귀 및 E05 보고서 참조를 검사합니다.
- bash check.sh는 로컬 검사 후 이전 Docker 권한·HTTP·쿠키 전달 검사를 유지합니다. 전체 실행은 external 대기로 구분합니다.
bash check.sh미션 시작 코드
모범 답안
모범 답안 내려받기검토 기준
- 관찰 결과와 추측을 구분하고 판단 근거를 설명합니다.
- 이전 산출물과 이번 변경의 연결 및 남은 위험을 설명합니다.
- 허가 범위와 민감 정보 최소화 기준을 지킵니다.