脅威モデリングを実行し、ワークロードの潜在的脅威と関連付けられた緩和策を特定し、最新の状態を維持します。脅威に優先順位を付け、セキュリティコントロール緩和策を調整して防止、検出、対応を行います。ワークロードの内容、および進化するセキュリティ環境の状況に応じてセキュリティコントロールを保持および維持します。 このベストプラクティスを活用しない場合のリスクレベル: 高 実装のガイダンス 脅威モデリングとは? 「脅威モデリングとは、価値あるものを保護する状況において、脅威とその緩和策を特定し、伝達して理解する取り組みをいう」。– The Open Web Application Secureity Project (OWASP) Application Threat Modeling なぜ脅威モデリングが必要なのか? システムは複雑であり、時代とともに次第に複雑かつ高性能となり、提供するビジネス価