แม่แบบ threat model หนึ่งหน้า
This content is not available in your language yet.
ใช้กับ บทเรียน 1.1 และกลับมาอัปเดตใน บทเรียน 5.3
คัดลอกไฟล์นี้ไปไว้ในโฟลเดอร์งานของคุณ แล้วเติมทุกช่องที่มี ____
ชื่ออุปกรณ์: ____ · เวอร์ชันเฟิร์มแวร์หรือ commit: ____ · วันที่: ____ · ผู้ทำ: ____
1. ขอบเขต
หัวข้อที่มีชื่อว่า “1. ขอบเขต”เขียนหนึ่งย่อหน้า: อุปกรณ์ทำอะไร คุยกับใคร ผ่านช่องทางไหน และอะไร อยู่นอก ขอบเขตของ threat model นี้
2. แผนภาพขอบเขตความเชื่อใจ
หัวข้อที่มีชื่อว่า “2. แผนภาพขอบเขตความเชื่อใจ”วาดกล่องของส่วนประกอบ และเส้นขอบเขตอย่างน้อยสองเส้น (อากาศ และคนที่ถือบอร์ด) ใช้ข้อความธรรมดาหรือแนบภาพก็ได้
____3. ทรัพย์สิน
หัวข้อที่มีชื่อว่า “3. ทรัพย์สิน”| # | ทรัพย์สิน | อยู่ที่ไหน | C / I / A | ถ้าเสียไป ใครเดือดร้อนอย่างไร |
|---|---|---|---|---|
| A1 | ____ | ____ | ____ | ____ |
| A2 | ____ | ____ | ____ | ____ |
| A3 | ____ | ____ | ____ | ____ |
| A4 | ____ | ____ | ____ | ____ |
4. ผู้โจมตี
หัวข้อที่มีชื่อว่า “4. ผู้โจมตี”| # | ผู้โจมตี | เข้าถึงขอบเขตไหนได้ | อยากได้อะไร |
|---|---|---|---|
| P1 | ____ | ____ | ____ |
| P2 | ____ | ____ | ____ |
5. STRIDE
หัวข้อที่มีชื่อว่า “5. STRIDE”หนึ่งแถวต่อหนึ่งภัย ครบหกหมวดอย่างน้อยหมวดละหนึ่งแถว ถ้าหมวดไหนว่าง ให้เขียนเหตุผลว่าทำไมไม่มีภัยในหมวดนั้น
| # | หมวด | ภัย (ผู้โจมตีไหน ทำอะไรกับทรัพย์สินไหน) | มาตรการ | การทดสอบที่ผลเป็นแดงได้ | สถานะ (ยังไม่ทำ / ทำแล้ว / ทดสอบผ่าน) |
|---|---|---|---|---|---|
| T1 | S | ____ | ____ | ____ | ____ |
| T2 | T | ____ | ____ | ____ | ____ |
| T3 | R | ____ | ____ | ____ | ____ |
| T4 | I | ____ | ____ | ____ | ____ |
| T5 | D | ____ | ____ | ____ | ____ |
| T6 | E | ____ | ____ | ____ | ____ |
6. เทียบกับ ETSI EN 303 645 V3.1.3
หัวข้อที่มีชื่อว่า “6. เทียบกับ ETSI EN 303 645 V3.1.3”| ข้อ | M / R | อุปกรณ์ของเราทำแล้วหรือยัง | หลักฐานหรือเหตุผล |
|---|---|---|---|
| 5.1-2A | R | ____ | ____ |
| 5.3-10 | M | ____ | ____ |
| 5.4-1 | M | ____ | ____ |
| 5.4-3 | M | ____ | ____ |
| 5.5-1 | M | ____ | ____ |
| 5.6-4A | M | ____ | ____ |
| 5.7-1 | R | ____ | ____ |
| 5.13-1B | M | ____ | ____ |
7. ความเสี่ยงที่ยังเหลือ
หัวข้อที่มีชื่อว่า “7. ความเสี่ยงที่ยังเหลือ”รายการสิ่งที่ตั้งใจไม่ป้องกัน หรือยังป้องกันไม่ได้ พร้อมเหตุผลและแผน
แม่แบบนี้เป็นส่วนหนึ่งของหลักสูตร “Secure IoT กับ OPTIGA™ Trust M” จาก TESA Open Knowledge โดยสมาคมสมองกลฝังตัวไทย (Thai Embedded Systems Association: TESA) https://github.com/tesaiot/tesa-qualification-program สัญญาอนุญาต CC BY-NC 4.0
TESA Open Knowledge · © 2026 สมาคมสมองกลฝังตัวไทย (TESA) · CC BY-NC 4.0
Content is licensed CC BY-NC 4.0. Reuse it non-commercially and credit the Thai Embedded Systems Association (TESA) every time. · How to cite TESA