这是第1页, 显示搜索结果 1-4

W3C、威胁建模与CRA:GDC 2026参会报告

发布:

By: Giovanni Corti(来自W3C会员单位Fondazione Bruno Kessler,同时是W3C安全兴趣组的成员)

在GDC 2026大会,W3C安全兴趣组成员Giovanni Corti分享了如何将威胁建模融入ETSI EN 304 617的修订工作。这是欧盟《网络弹性法案》(CRA)下浏览器网络安全的统一标准草案,其修订参考了 W3C《威胁建模指南》和《Web威胁模型》。

  • gdc

基于年龄的内容限制威胁建模——EIC 2026研讨会总结与洞察

发布:

By: Simone Onofri(W3C安全标准领域负责人)), Zahra Ebadi Ansaroudi and Amir Sharif

在柏林举行的EIC 2026大会上,我们探索了如何借助LEGO® SERIOUS PLAY®进行威胁建模,以识别基于年龄的内容限制系统中潜藏的安全、隐私及用户权益风险。基于“签发方—持有方—验证方”模型,参与者构建了包括排除、监控、画像和关联在内的危害场景,并将其映射至具体流程、参与角色及潜在假设。这一实践表明,合规性决策可能塑造Web架构。

运用乐高“SERIOUS PLAY”方法构建数字身份威胁模型

发布:

By: Simone Onofri(W3C安全标准负责人) and Giovanni Corti(威胁建模社区组成员)

W3C探索了如何通过使用LEGO SERIOUS PLAY进行威胁建模,来帮助揭示数字身份系统中的安全、隐私和用户权益威胁。参与者从现实世界的危害出发构建威胁模型,将它们映射到共享的场景中,并发现这些威胁彼此相互关联。

如何保护Web应用程序免受XSS攻击

发布:

By: Simone Onofri, W3C Security Lead and Daniel Appelquist, W3C SWAG CG Chair

W3C安全Web应用指南(SWAG)社区组于2024年6月成立,旨在简化Web应用开发中的安全功能。SWAG通过制定开发者最佳实践和推动相关方协作,提升Web应用的安全性。其重要成果包括一系列关于配置CSP和可信类型的演讲视频,这些功能可以有效缓解XSS。基于Google的实际应用经验,这些资源为开发者提供了实用工具,旨在帮助开发者安全地配置这些防护措施。