攻撃者がどこを狙ってくるかを見極める――それがスレットモデリング(脅威モデリング)の役割です。これは、悪意のある人物に先んじて弱点を特定するための設計図のようなものです。
この手法の強みは「多層防御(ディフェンス・イン・デプス)」のアプローチを取るところにあります。1つのセキュリティ層に頼るのではなく、複数の防御策を積み重ねるのです。たとえば、1つのデッドボルト(鍵)だけでなく、複数の鍵やアラーム、監視カメラを組み合わせるイメージです。
Web3の分野では、すでにこの考え方を推進しているチームも存在します。実際のストレステストによって、混乱時にも本当に有効なセキュリティ対策が明らかになります。正直に言えば、理論だけでは不十分で、実際の攻撃シナリオを乗り切れるかどうかが真の試練なのです。
この分野で開発を行うなら、スレットモデリングはもはや必須です。これこそが先手を打つための方法なのです。
原文表示