מעטפת ציבורית ורינדור
כניסת קלאודפלייר, כותרות אבטחה, גבולות מטמון, טיפול בשם המתחם והסרת כותרות פנימיות לא מהימנות.
זהו מודל האיומים הרשמי הראשון של קראוויאו עבור המוצר שקיים היום. הוא מציג מה נבדק בקוד ובבדיקות, מה הוכח רק חלקית, ומה חייב להישאר סגור עד שתהיה ראיה חזקה יותר.
הראיות הנוכחיות מכסות בדיקת קוד מקור, בדיקות רגרסיה אוטומטיות, סריקת תלויות ובדיקות הפצה ציבוריות. בדיקות חיות עם כמה חשבונות מנוי, בידוד ארגונים, תרגילי חומת יישומים ועומס, ומחזור חיוב חי מלא עדיין אינם מוכחים.
יכולת עתידית אינה יורשת אוטומטית את טענת האבטחה של היום.
כניסת קלאודפלייר, כותרות אבטחה, גבולות מטמון, טיפול בשם המתחם והסרת כותרות פנימיות לא מהימנות.
קישורי כניסה חד פעמיים, אסימונים מגובבים, נתיבי חזרה מוגבלים ועוגיות הפעלה מאובטחות.
זהות בצד השרת, שאילתות מוגבלות לבעלים, הגנת מקור בשינויים, קלט מוגבל ותגובות פרטיות ללא שמירה במטמון. מסלול חי עם מנוי מורשה עדיין חסר.
מסלולי שירות משתמשים בסוד גישה באורך מזערי ובהשוואת גיבובים בזמן קבוע. מסלולי הממשק הפנימי מחייבים הפעלת בעלים שאומתה בשרת ובדיקת מקור לכל שינוי.
חמישה כלים מוגבלים לקריאה בלבד, רשימת מתחמים ומקורות מורשים לייצור, תגובות ללא מטמון והגבלת קצב בקצה.
ארכיונים מוצמדים לגרסה, גיבובים מדויקים, מניפסטים מוגבלים ובדיקות התקנה שמונעות יציאה מהנתיב. חתימת מפרסם עדיין אינה זמינה.
החיוב בייצור נכשל באופן סגור. קיימות בקרות חתימה, מקור, גודל, מניעת כפילות ובעלות עבור התראות חיוב, אך לא נטען שבוצע חיוב אמיתי.
חשבונות ארגון וניהול דיירים עדיין אינם קיימים, ולכן אין טענה או בדיקה של בידוד בין ארגונים.
החומרה מתארת את האיום אם הבקרה נכשלת. המצב מתאר את הראיה שקיימת היום.
סיכון שיוריהגדרות קלאודפלייר וסביבת ההרצה נשארות חלק מבסיס האמון.
סיכון שיוריהשתלטות על תיבת הדואר או מכשיר המשתמש אינה מכוסה בבקרות האלה.
סיכון שיוריבקשות ללא כותרת מקור נתמכות עבור לקוחות שאינם דפדפן ועדיין מחייבות הפעלה תקפה.
סיכון שיורימסלולי כניסה חדשים חייבים להשתמש באותו מנגנון נתיב חזרה מוגבל.
סיכון שיורידחיית אורח ובדיקות בעלות עברו, אך מסלול ייצור עם כמה חשבונות מורשים עדיין חסר.
סיכון שיוריכל מסלול שינוי עתידי חייב להצטרף למלאי הקלט המוגבל.
סיכון שיורילא בוצעו עדיין תרגילי עומס, חומת יישומים או כאוס בסביבת הייצור.
סיכון שיוריהחלפת סודות וממשל גישה לפלטפורמה נשארים אחריות תפעולית.
סיכון שיוריגישה מקומית אפשרית רק כאשר דגל פיתוח מפורש מופעל.
סיכון שיוריכל כלי עתידי עם יכולת כתיבה יחייב הרשאה נפרדת וגרסה חדשה של מודל האיומים.
סיכון שיוריבדיקות גיבוב ויציאה מהנתיב עברו, אך חתימת מפרסם אינה זמינה ואינה נטענת.
סיכון שיוריסריקת תלויות היא ראיה לנקודת זמן וחייבת לרוץ מחדש בכל גרסה.
סיכון שיורימחזור תשלום חי מלא עדיין לא בוצע ואינו נטען.
סיכון שיוריהחיוב נשאר כבוי. הפעלתו תחייב שער ראיות חי נפרד והרשאה מפורשת.
סיכון שיוריכל מסלול פרטי חדש חייב להישאר במלאי ההפצה ללא מטמון.
סיכון שיוריסביבת ההרצה הנוכחית עדיין מאפשרת קוד וסגנונות מוטמעים. מזהים חד פעמיים או גיבובים הם שער הקשחה עתידי.
סיכון שיוריסביבת ארגונים עדיין אינה קיימת. אסור להשיק אותה לפני בדיקות בידוד ובקרות מנהל.