Modélisation des menaces est un contrôle ou une pratique de cybersécurité. Il soutient cet objectif : identifie les frontières de confiance, les cas d’abus et les chemins d’attaque probables avant la mise en œuvre. La mise en œuvre doit néanmoins être validée selon le risque, l’architecture, les obligations légales et les contraintes opérationnelles, puis adaptée à l’environnement.NIST Cybersecurity Framework 2.0: https://www.nist.gov/cyberframework