这是第1页, 显示搜索结果 1-4
W3C、威胁建模与CRA:GDC 2026参会报告
在GDC 2026大会,W3C安全兴趣组成员Giovanni Corti分享了如何将威胁建模融入ETSI EN 304 617的修订工作。这是欧盟《网络弹性法案》(CRA)下浏览器网络安全的统一标准草案,其修订参考了 W3C《威胁建模指南》和《Web威胁模型》。
- gdc
基于年龄的内容限制威胁建模——EIC 2026研讨会总结与洞察
在柏林举行的EIC 2026大会上,我们探索了如何借助LEGO® SERIOUS PLAY®进行威胁建模,以识别基于年龄的内容限制系统中潜藏的安全、隐私及用户权益风险。基于“签发方—持有方—验证方”模型,参与者构建了包括排除、监控、画像和关联在内的危害场景,并将其映射至具体流程、参与角色及潜在假设。这一实践表明,合规性决策可能塑造Web架构。
运用乐高“SERIOUS PLAY”方法构建数字身份威胁模型
W3C探索了如何通过使用LEGO SERIOUS PLAY进行威胁建模,来帮助揭示数字身份系统中的安全、隐私和用户权益威胁。参与者从现实世界的危害出发构建威胁模型,将它们映射到共享的场景中,并发现这些威胁彼此相互关联。
如何保护Web应用程序免受XSS攻击
W3C安全Web应用指南(SWAG)社区组于2024年6月成立,旨在简化Web应用开发中的安全功能。SWAG通过制定开发者最佳实践和推动相关方协作,提升Web应用的安全性。其重要成果包括一系列关于配置CSP和可信类型的演讲视频,这些功能可以有效缓解XSS。基于Google的实际应用经验,这些资源为开发者提供了实用工具,旨在帮助开发者安全地配置这些防护措施。