Ciekawa uwaga odnośnie modelowania zagrożeń została zawarta w poście Good thinking about threat models: "(...) we threat model not to find threats, but to find and implement countermeasures (...)". Przy okazji przypominam o IT Infrastructure Threat Modeling Guide.