---
type: template
domain: product
role: Security·Privacy
status: active
last-reviewed: 2026-07-27
---

# 위협 모델

> 자산, 데이터 흐름과 trust boundary를 기준으로 현실적인 공격 경로와 통제를 우선순위화한다. 발주사 보안성 검토(심사) 점검 항목을 같은 표에서 대조한다.

## 범위·자산

| 항목 | 작성 |
|---|---|
| 기능·요구사항 ID |  |
| 대상 version·architecture |  |
| Owner / Reviewer / Approver |  |
| 발주사 보안 정책·심사 점검 항목 (입수 버전·일자) |  |
| 포함·제외 경계 |  |
| 가정·확인 못 한 영역 |  |

| 자산 | 가치·민감도 | 저장·처리 위치 | 접근 주체 | 손상 시 영향 |
|---|---|---|---|---|
| account / token / PII / money / 발주사 업무 데이터 |  |  |  |  |

## 데이터 흐름·Trust Boundary

| 흐름 ID | 출발 → 도착 | 데이터 | 인증·암호화 | 경계 변화 | 로그·제3자 |
|---|---|---|---|---|---|
| SEC-DF-001 |  |  |  |  |  |

## 위협 등록

| 위협 ID | 자산·공격자 | 전제·공격 경로 | 가능성 | 영향 | Severity | 기존·추가 통제 |
|---|---|---|---|---|---|---|
| SEC-T-001 |  |  |  |  |  |  |

## 필수 관점

- [ ] 인증 우회, IDOR·권한 상승, session 탈취를 검토했다.
- [ ] SQLi, XSS, SSRF, path traversal, unsafe file·deserialization을 검토했다.
- [ ] secret 노출, supply chain, CI trust boundary를 검토했다.
- [ ] PII 과다 수집·재식별·목적 외 사용·삭제 실패를 검토했다.
- [ ] abuse, rate limit 회피, 가용성·비용 고갈을 검토했다.
- [ ] 발주사 보안성 검토 점검 항목을 위협 목록과 대조하고 누락을 기록했다.

## 위험 처리

| 위협 ID | Avoid / Mitigate / Transfer / Accept | Owner | 기한 | 검증 방법 | 잔여 위험·승인 (발주사 수용 여부) |
|---|---|---|---|---|---|
| SEC-T-001 |  |  |  |  |  |
