Modello di minaccia / Threat model

Definizione rapida

Analisi strutturata di ciò che deve essere protetto, degli attori, delle minacce, degli impatti e dei controlli disponibili.

Spiegazione

Un threat model porta i rischi prima dell’implementazione e aiuta a stabilire priorità. Deve considerare confini di fiducia, ingressi, dipendenze, dati e percorsi d’attacco realistici.

Esempio pratico

Per un chatbot si analizzano prompt, documenti recuperati, strumenti, identità dell’utente e possibili vie di esfiltrazione.

Spiegazione tecnica

Il modello può usare diagrammi di flusso, cataloghi di minacce, ipotesi dell’attaccante e mitigazioni verificabili; va aggiornato quando cambia l’architettura.

Da non confondere con

Non è una lista generica di vulnerabilità: collega minacce concrete a un sistema e ai suoi controlli.