SecureByDefaultWebApplicationsApacheSling-RobertMunteanu>70SecureByDefaultWebApplicationsApacheSling-RobertMunteanuSecureByDefaultWebApplicationsApacheSling1.威胁建模基础知识当我们谈论安全时,我们会想到三个支柱或者想要达到的三个理想状态,它们是保密性、完整性和可用性。当我们遇到安全威胁时,可以这样描述这三大支柱。例如,在遇到勒索软件攻击时,黑客会保留你的数据赎金,而不是威胁你的可用性的数据-他们已经采取了让它远离你,或者在数据销毁方面的保密性,有人会威胁到应用程序的完整性。