自动生成Microsoft威胁建模工具模型

时间:2016-10-27 21:16:28

标签: xml graphml threat-model

我在GraphML中有一个我要导入Microsoft Threat Modeling Tool(MTMT)的上下文模型。

在查看用于表示模型的XML文件后,它以某种方式看起来不可读/散列。

我希望能够从我的graphml模型中生成(通用)MTMT模型

我无法找到MTMT的XML模型的任何文档。

这里的某些人是否了解MTMT XML文件,这些文件可以帮助我创建将graphml转换为MTMT XML模型所需的解析?

1 个答案:

答案 0 :(得分:0)

请参阅Open Threat Modeling Templates

  

将新模板分配给模型:

     

每个威胁模型都有自己的模板(.tm7文件)   一个独特的身份。不幸的是,这个ID无法从内部更改   工具本身。要使新模板适应您现有的模型   因此需要通过打开文件手动更改模板ID   在文本编辑器中。幸运的是,模板和模型都是基于XML的。

由Matthias Rohr基于他的talk at OWASP AppSec EU 2016(幻灯片here)。