有没有开源的威胁建模工具?

10

是否有类似于微软SDL威胁建模的开源威胁建模工具?

2个回答

8
"The Open Web Application Security Project (OWASP)是一个501c3非营利性的全球慈善组织,专注于提高应用程序软件的安全性。我们的使命是使应用程序安全可见,以便人们和组织能够就真正的应用程序安全风险做出明智决策。每个人都可以自由参与OWASP,我们所有的材料都可在自由和开放的软件许可下使用。"

威胁建模区域,在页面底部;

附录:替代开源风险管理工具


这些中的大多数(全部?)现在已经死了几年了(截至2016年末)。 - dskrvk

0

这里有一些其他的

MyAppSecurity(不是开源但免费)ThreatModeler

Trike Octotrike

Amenaza Securitree


网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接