本書分為五部分,共19章。第一部分(第1~2章)涉及入門知識,介紹威脅建模的策略、軟件建模的不同方法,以及威脅建模的方式與方法。第二部分(第3~6章)介紹威脅發(fā)現方面的知識,綜述和分析人們對信息技術進行威脅建模的不同方法與工具。第三部分(第7~11章)介紹管理和解決威脅方面的內容,包括處理威脅、管理威脅以及可以用于解決威脅的策略和方法。第四部分(第12~16章)介紹在特定技術領域及其他相關領域威脅建模,包括網絡及云系統、賬戶和身份、密碼學及用于開啟自己的安全需求分析的“需求手冊”。第五部分(第17~19章)針對經驗豐富的威脅建模人員、安全專家、流程設計師提出如何為特定的組織構建和定制威脅建模流程。附錄包括可幫助你快速應用威脅建模的相關信息。