═══ 威脅建模 ═══ 高風險族群 · 更新於 2026.07.03 · 約 1 分鐘閱讀 先想清楚你在防誰、要保護什麼,再決定該做哪些防護。 ────────────────────────────── 資安並不是「把所有防護都打開就最安全」,因為每個人的處境不同,要防的對象也不一樣。威脅建模,就是在動手之前先靜下來問自己四個問題:我想保護什麼(帳號、照片、住家地址、消息來源)?我在防誰(詐騙集團、前任、公司、還是有資源的對手)?萬一失守會有多嚴重?我又願意付出多少心力去防? 舉例來說,一般人最需要防的是隨機的詐騙與資料外洩,做好兩步驟驗證、不重複使用密碼,就能擋掉大半;但一位正在追蹤敏感題材的記者,要防的可能是有資源、有針對性的對手,那就得考慮更嚴格的通訊與裝置隔離。 先做威脅建模的好處是:把有限的心力花在刀口上,而不是既沒重點、又累到乾脆放棄。它也不是做一次就結束——當你的身分、工作或處境改變時,值得回頭重新想一遍。 ────────────────────────────── 來源:https://ethome.cc/glossary/%e5%a8%81%e8%84%85%e5%bb%ba%e6%a8%a1/ ethome.cc — 生活化的資安科普