{
  "code": null,
  "collection": "architecture",
  "href": "https://banes-lab.com/ontology#architecture-threat-modeling",
  "id": "threat-modeling",
  "kind": "activity",
  "layer": {
    "href": "https://banes-lab.com/ontology/schema#layer-security-core",
    "json": "https://banes-lab.com/json/records/layer/security-core",
    "label": "Security Core",
    "markdown": "https://banes-lab.com/records/layer/security-core.md",
    "ref": "layer:security-core"
  },
  "name": "Threat Modeling",
  "ref": "architecture:threat-modeling",
  "relations": [
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-assets",
          "json": "https://banes-lab.com/json/records/lexicon/assets",
          "label": "Assets",
          "markdown": "https://banes-lab.com/records/lexicon/assets.md",
          "ref": "lexicon:assets"
        },
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-trust-boundaries",
          "json": "https://banes-lab.com/json/records/lexicon/trust-boundaries",
          "label": "Trust Boundaries",
          "markdown": "https://banes-lab.com/records/lexicon/trust-boundaries.md",
          "ref": "lexicon:trust-boundaries"
        },
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-threat-scenarios",
          "json": "https://banes-lab.com/json/records/lexicon/threat-scenarios",
          "label": "Threat Scenarios",
          "markdown": "https://banes-lab.com/records/lexicon/threat-scenarios.md",
          "ref": "lexicon:threat-scenarios"
        }
      ],
      "relation": "requires"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology#architecture-security-by-design",
          "json": "https://banes-lab.com/json/records/architecture/security-by-design",
          "label": "Security by Design",
          "markdown": "https://banes-lab.com/records/architecture/security-by-design.md",
          "ref": "architecture:security-by-design"
        },
        {
          "href": "https://banes-lab.com/ontology#architecture-risk-management",
          "json": "https://banes-lab.com/json/records/architecture/risk-management",
          "label": "Risk Management",
          "markdown": "https://banes-lab.com/records/architecture/risk-management.md",
          "ref": "architecture:risk-management"
        }
      ],
      "relation": "reinforces"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-control-selection",
          "json": "https://banes-lab.com/json/records/lexicon/control-selection",
          "label": "Control Selection",
          "markdown": "https://banes-lab.com/records/lexicon/control-selection.md",
          "ref": "lexicon:control-selection"
        }
      ],
      "relation": "enables"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-assumption-driven-security",
          "json": "https://banes-lab.com/json/records/lexicon/assumption-driven-security",
          "label": "Assumption-Driven Security",
          "markdown": "https://banes-lab.com/records/lexicon/assumption-driven-security.md",
          "ref": "lexicon:assumption-driven-security"
        },
        {
          "href": "https://banes-lab.com/ontology#architecture-security-theater",
          "json": "https://banes-lab.com/json/records/architecture/security-theater",
          "label": "Security Theater",
          "markdown": "https://banes-lab.com/records/architecture/security-theater.md",
          "ref": "architecture:security-theater"
        }
      ],
      "relation": "conflicts-with"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-delivery-speed",
          "json": "https://banes-lab.com/json/records/lexicon/delivery-speed",
          "label": "Delivery Speed",
          "markdown": "https://banes-lab.com/records/lexicon/delivery-speed.md",
          "ref": "lexicon:delivery-speed"
        }
      ],
      "relation": "tensions-with"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/schema#tension-delivery-speed-threat-modeling",
          "json": "https://banes-lab.com/json/records/tension/delivery-speed-threat-modeling",
          "label": "Threat Modeling / Delivery Speed",
          "markdown": "https://banes-lab.com/records/tension/delivery-speed-threat-modeling.md",
          "ref": "tension:delivery-speed-threat-modeling"
        }
      ],
      "relation": "tensions"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-assumption-driven-security",
          "json": "https://banes-lab.com/json/records/lexicon/assumption-driven-security",
          "label": "Assumption-Driven Security",
          "markdown": "https://banes-lab.com/records/lexicon/assumption-driven-security.md",
          "ref": "lexicon:assumption-driven-security"
        }
      ],
      "relation": "violated-by"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-mitigation-plan",
          "json": "https://banes-lab.com/json/records/lexicon/mitigation-plan",
          "label": "Mitigation Plan",
          "markdown": "https://banes-lab.com/records/lexicon/mitigation-plan.md",
          "ref": "lexicon:mitigation-plan"
        }
      ],
      "relation": "refactored-by"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology/schema#vocabulary-severity-contextual",
          "json": "https://banes-lab.com/json/records/vocabulary/severity-contextual",
          "label": "contextual",
          "markdown": "https://banes-lab.com/records/vocabulary/severity-contextual.md",
          "ref": "vocabulary:severity-contextual"
        }
      ],
      "relation": "severity"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology#architecture-category-security-privacy-compliance-governance",
          "json": "https://banes-lab.com/json/records/architecture-category/security-privacy-compliance-governance",
          "label": "Security / Privacy / Compliance / Governance",
          "markdown": "https://banes-lab.com/records/architecture-category/security-privacy-compliance-governance.md",
          "ref": "architecture-category:security-privacy-compliance-governance"
        }
      ],
      "relation": "category"
    },
    {
      "links": [
        {
          "href": "https://banes-lab.com/ontology#architecture-category-anti-patterns",
          "json": "https://banes-lab.com/json/ontology/principles/architecture-category-anti-patterns",
          "label": "Anti-patterns",
          "markdown": "https://banes-lab.com/ontology/principles/architecture-category-anti-patterns.md",
          "ref": "chapter:/ontology#architecture-category-anti-patterns"
        },
        {
          "href": "https://banes-lab.com/ontology#architecture-category-security-privacy-compliance-governance",
          "json": "https://banes-lab.com/json/ontology/principles/architecture-category-security-privacy-compliance-governance",
          "label": "Security / Privacy / Compliance / Governance",
          "markdown": "https://banes-lab.com/ontology/principles/architecture-category-security-privacy-compliance-governance.md",
          "ref": "chapter:/ontology#architecture-category-security-privacy-compliance-governance"
        },
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-category-architecture-review-evolution-governance",
          "json": "https://banes-lab.com/json/ontology/lexicon/lexicon-category-architecture-review-evolution-governance",
          "label": "Architecture Review Evolution Governance",
          "markdown": "https://banes-lab.com/ontology/lexicon/lexicon-category-architecture-review-evolution-governance.md",
          "ref": "chapter:/ontology/lexicon#lexicon-category-architecture-review-evolution-governance"
        },
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-category-core-vocabulary",
          "json": "https://banes-lab.com/json/ontology/lexicon/lexicon-category-core-vocabulary",
          "label": "Core Vocabulary",
          "markdown": "https://banes-lab.com/ontology/lexicon/lexicon-category-core-vocabulary.md",
          "ref": "chapter:/ontology/lexicon#lexicon-category-core-vocabulary"
        },
        {
          "href": "https://banes-lab.com/ontology/lexicon#lexicon-category-security-privacy-compliance",
          "json": "https://banes-lab.com/json/ontology/lexicon/lexicon-category-security-privacy-compliance",
          "label": "Security Privacy Compliance",
          "markdown": "https://banes-lab.com/ontology/lexicon/lexicon-category-security-privacy-compliance.md",
          "ref": "chapter:/ontology/lexicon#lexicon-category-security-privacy-compliance"
        },
        {
          "href": "https://banes-lab.com/ontology/schema#the-vocabulary-severity",
          "json": "https://banes-lab.com/json/ontology/schema/the-vocabulary-severity",
          "label": "Severity levels",
          "markdown": "https://banes-lab.com/ontology/schema/the-vocabulary-severity.md",
          "ref": "chapter:/ontology/schema#the-vocabulary-severity"
        },
        {
          "href": "https://banes-lab.com/ontology/schema#the-resolutions",
          "json": "https://banes-lab.com/json/ontology/schema/the-resolutions",
          "label": "The resolutions",
          "markdown": "https://banes-lab.com/ontology/schema/the-resolutions.md",
          "ref": "chapter:/ontology/schema#the-resolutions"
        }
      ],
      "relation": "linked-from"
    }
  ],
  "summary": "The activity of listing a flow's assets, trust boundaries and threats, and choosing a mitigation for each threat.",
  "siblings": {
    "next": {
      "href": "https://banes-lab.com/ontology#architecture-authentication",
      "json": "https://banes-lab.com/json/records/architecture/authentication",
      "label": "Authentication",
      "markdown": "https://banes-lab.com/records/architecture/authentication.md",
      "ref": "architecture:authentication"
    },
    "previous": {
      "href": "https://banes-lab.com/ontology#architecture-attack-surface-reduction",
      "json": "https://banes-lab.com/json/records/architecture/attack-surface-reduction",
      "label": "Attack Surface Reduction",
      "markdown": "https://banes-lab.com/records/architecture/attack-surface-reduction.md",
      "ref": "architecture:attack-surface-reduction"
    }
  },
  "up": {
    "href": null,
    "json": "https://banes-lab.com/json/api/records/architecture",
    "label": "Architecture principles",
    "markdown": "https://banes-lab.com/api/records/architecture.md",
    "ref": "api:records/architecture"
  },
  "aliases": [],
  "exemplar": {
    "after": "const threats = modelThreats(fooUploadFlow, [\"spoofing\", \"tampering\", \"repudiation\", \"disclosure\", \"denial\", \"elevation\"]);\nfor (const threat of threats) requireMitigation(threat);\nshipFooUpload();",
    "before": "designFooUpload();\nshipFooUpload();",
    "lang": "ts",
    "medium": "code"
  },
  "formedBy": null,
  "scope": [
    "feature",
    "system",
    "architecture"
  ],
  "severity": "contextual"
}
