Modello di minaccia / Threat model
Definizione rapida
Analisi strutturata di ciò che deve essere protetto, degli attori, delle minacce, degli impatti e dei controlli disponibili.
Spiegazione
Un threat model porta i rischi prima dell’implementazione e aiuta a stabilire priorità. Deve considerare confini di fiducia, ingressi, dipendenze, dati e percorsi d’attacco realistici.
Esempio pratico
Per un chatbot si analizzano prompt, documenti recuperati, strumenti, identità dell’utente e possibili vie di esfiltrazione.
Spiegazione tecnica
Il modello può usare diagrammi di flusso, cataloghi di minacce, ipotesi dell’attaccante e mitigazioni verificabili; va aggiornato quando cambia l’architettura.
Da non confondere con
Non è una lista generica di vulnerabilità: collega minacce concrete a un sistema e ai suoi controlli.