องค์กรจะเปิดบริการสาธารณะใหม่ การทำ threat modeling ควรถามอะไร
กทรัพย์สิน ผู้โจมตี ช่องทาง ความเสียหาย การควบคุม และสมมติฐานใดเกี่ยวข้อง
ขระบบมีสีอะไร และใช้เป็นเกณฑ์เดียวสำหรับการดำเนินงานของหน่วยงานทั้งหมด
คใครเขียนโค้ดมากสุด โดยไม่ต้องพิจารณานโยบาย บทบาท หรือความเสี่ยงด้านข้อมูลเพิ่มเติม
งงบประชาสัมพันธ์ โดยถือว่าเป็นแนวทางหลักที่หน่วยงานควรใช้ในทุกกรณี
เฉลยอธิบาย
threat modeling ช่วยออกแบบการควบคุมจากความเสี่ยงก่อนเปิดบริการ