# 威脅建模

> 先想清楚你在防誰、要保護什麼，再決定該做哪些防護。

*高風險族群 · 更新於 2026.07.03 · 約 1 分鐘閱讀*

---

資安並不是「把所有防護都打開就最安全」，因為每個人的處境不同，要防的對象也不一樣。威脅建模，就是在動手之前先靜下來問自己四個問題：我想保護什麼（帳號、照片、住家地址、消息來源）？我在防誰（詐騙集團、前任、公司、還是有資源的對手）？萬一失守會有多嚴重？我又願意付出多少心力去防？

舉例來說，一般人最需要防的是隨機的詐騙與資料外洩，做好兩步驟驗證、不重複使用密碼，就能擋掉大半；但一位正在追蹤敏感題材的記者，要防的可能是有資源、有針對性的對手，那就得考慮更嚴格的通訊與裝置隔離。

先做威脅建模的好處是：把有限的心力花在刀口上，而不是既沒重點、又累到乾脆放棄。它也不是做一次就結束——當你的身分、工作或處境改變時，值得回頭重新想一遍。

---

來源：[威脅建模](https://ethome.cc/glossary/%e5%a8%81%e8%84%85%e5%bb%ba%e6%a8%a1/)
ethome.cc — 生活化的資安科普
