Threat Actor 威胁主体

发起或制造 威胁人或组织。中文有时也翻成”威胁行为者”。

主要类型

类型动机例子
Cybercriminal勒索软件团伙、信用卡盗刷
Hacktivist政治/意识形态Anonymous
Nation-state国家利益、情报APT 组织
Insider Threat多样internal-threat
Script kiddie炫耀、好奇用现成工具的新手
Competitor商业利益工业间谍

威胁等级 ≠ 技术能力

Script kiddie 技术菜但人多,造成的总损失反而可能比 nation-state 更大。 Nation-state 技术强但目标集中,普通组织不一定遇到。

威胁建模(Threat Modeling)时,要按”我们最可能被谁盯上”来评估,而不是”谁最厉害”。