다음을 통해 공유


트랜잭션 통합자 위협 완화

제품 보안은 Microsoft 전체에서 최우선 순위입니다. 2002년 Windows 보안 푸시부터 Microsoft는 컴퓨팅 환경을 배포하고 보호하기 위한 보다 안전한 코드와 자세한 지침을 개발하기 위해 추가 시간과 리소스를 투자했습니다. Host Integration Server 제품 팀은 잠재적인 우려 영역을 식별하고 완화하기 위해 완전한 위협 모델링 분석을 수행했습니다. 위협 모델은 제품 또는 애플리케이션에 발생하는 최고 수준의 보안 위험과 공격이 어떻게 나타날 수 있는지를 결정하는 데 도움이 되는 보안 기반 분석입니다.

Microsoft는 Host Integration Server에 대한 가능한 모든 내부 보안 위협을 완화했지만 네트워크 환경의 다른 곳에서 위협을 완화하기 위해 수행해야 하는 단계가 있습니다. 위협 모델링을 사용하면 작성 또는 실행 중인 애플리케이션에 대한 위협을 평가하여 컴퓨터 시스템에 대한 전반적인 위험을 줄일 수 있습니다. 위협 모델 분석에 대한 자세한 내용은 Michael Howard 및 David LeBlanc의 챕터 4 위협 모델링, 보안 코드 2번째 버전 작성, Redmond, WA: Microsoft Press를 참조하세요. 2003.

Howard와 LeBlanc은 컴퓨팅 환경에 대한 가능한 보안 위협의 6가지 범주를 요약합니다.

참고 항목

애플리케이션 통합(보안)