For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
기본 탐색

위협 모델 개선

보안 이슈의 우선순위를 정하고 검토 속도를 높여 주는 Codex Security 컨텍스트를 개선하세요

위협 모델이 무엇인지, 위협 모델을 수정하면 Codex Security의 제안이 어떻게 개선되는지 알아보세요.

위협 모델이란

위협 모델은 레포지토리의 작동 방식을 간략히 정리한 보안 요약입니다. Codex Security에서는 위협 모델을 project overview로 편집하며, 시스템은 이를 향후 스캔, 우선순위 지정, 검토를 위한 스캔 컨텍스트로 사용합니다.

Codex Security는 코드를 바탕으로 첫 번째 초안을 생성합니다. 보안 이슈가 예상과 다르다면 위협 모델부터 수정하세요.

유용한 위협 모델에는 다음 내용이 포함됩니다:

  • 진입점과 신뢰할 수 없는 입력
  • 신뢰 경계와 인증 가정
  • 민감한 데이터 경로 또는 높은 권한이 필요한 작업
  • 팀이 우선적으로 검토하려는 영역

예를 들면 다음과 같습니다:

계정 변경용 공개 API입니다. JSON 요청과 파일 업로드를 허용합니다. 내부 인증 서비스를 사용해 신원을 확인하고 내부 서비스를 통해 청구 정보 변경 사항을 기록합니다. 인증 확인, 업로드 파싱, 서비스 간 신뢰 경계를 중점적으로 검토합니다.

이 정보는 Codex Security가 향후 스캔을 수행하고 보안 이슈의 우선순위를 지정하는 데 더 나은 기반이 됩니다.

위협 모델 개선 및 재검토

결과를 개선하려면 먼저 위협 모델을 수정하세요. 보안 이슈가 관심 영역을 다루지 않거나 예상치 못한 영역에 나타나는 경우에도 위협 모델을 수정하세요. 위협 모델을 변경하면 향후 스캔 컨텍스트가 달라집니다.

일부 사용자는 현재 위협 모델을 Codex에 복사하고, 더 면밀히 검토하려는 영역을 바탕으로 채팅을 통해 개선한 다음, 업데이트된 버전을 웹 UI에 다시 붙여넣습니다.

수정 위치

위협 모델을 검토하거나 업데이트하려면 Codex Security 스캔으로 이동해 레포지토리를 열고 편집을 클릭하세요.