
自动化威胁建模 | 153
足够的兴趣,值得进一步探索。Shamal Faily 撰写的 Designing Usable and Secure
Software with IRIS and CAIRIS(Springer)一书,介绍了该工具及其使用方法,
并通过设计提供了一个完整的安全性课程。
及时性:积极开发
获取来源:https://oreil.ly/BfW2l
4.4.7 Mozilla SeaSponge 工具
实施的方法:视觉驱动,没有威胁激发
主要作用:Mozilla SeaSponge 是一个基于 Web 的工具,可以在任何相对现代的
浏览器中工作,并提供一个干净、好看的 UI,这也促进了直观的体验。目前,
它不提供规则引擎或报告能力,开发似乎已于 2015 年结束(见图 4-9)。
及时性:发展似乎停滞不前
获取来源:https://oreil.ly/IOlh8
图 4-9:Mozilla SeaSponge 用户界面