海外资源测评导航
返回网络安全 海外资源 / 网络安全 / 企业威胁建模平台 / threatmodeler.com
T
🛡 网络安全 企业威胁建模平台 美国总部 国内优化

threatmodeler.com

智能威胁建模平台

8.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-08
行业深度解析AI 深度分析
一句话面向企业的智能威胁建模平台,覆盖应用、云、AI、基础设施与设备,并提供持续风险可视化和控制建议。
定价联系销售/预约演示 官网正文未披露具体价格、套餐或计费单位,仅提供 Request a Demo / Talk to Our Team。
适合谁企业级安全团队、DevOps团队、云团队、云架构师、开发团队,以及需要在SDLC/CDLC中规模化落地威胁建模和Secure-by-Design的组织。
核心功能应用、云、AI、基础设施和设备的统一威胁建模从制品自动生成和更新威胁模型AI组件与威胁生成、AI Assistant、BYOAI持续风险可视化与残余/新兴风险感知上下文感知的安全控制与缓解建议IaC-Assist VS Code插件,实时扫描IaC代码Terraform、AWS CloudFormation、Azure Resource Manager等云/IaC相关能力内置威胁库、安全需求和合规框架与CI/CD、IDE、Jira、Git仓库等DevOps工具链集成MCP高级集成
防护类型威胁建模、应用安全、云安全、IaC安全、基础设施安全、AI/代理/设备相关风险建模;通过风险识别、控制建议和持续可视化辅助预防与缓解。
部署方式正文未明确说明。提到平台、VS Code插件、IDE集成、CI/CD集成、Git/Jira/Terraform/AWS CloudFormation/Azure Resource Manager等工具链连接。
合规认证正文提到内置180+ compliance frameworks,可用于测量合规,但未披露具体合规认证名称。
定价未公开价格;需Request a Demo或联系团队。
适用规模明确强调enterprise scale、enterprise-wide view,案例公司规模为Enterprise,适合大型企业和多团队协作场景。
管理与告警提供企业范围风险与控制统一视图、持续可见性、残余和新兴风险感知、风险优先级识别、上下文建议和安全控制放置指导;正文未具体说明告警渠道。
集成能力支持VS Code插件、IDE、CI/CD管道、Jira、Git仓库、Terraform文件、Azure Resource Manager、AWS CloudFormation、多云管理平台、MCP高级集成等。
中国访问未知
适用场景企业级威胁建模、Secure-by-Design落地、SDLC/CDLC安全评审、IaC安全扫描、云架构风险识别、DevSecOps工具链集成、合规风险度量与安全控制推荐。
同类IriusRisk、Microsoft Threat Modeling Tool、OWASP Threat Dragon、SD Elements、一些CNAPP/CSPM与DevSecOps平台中的威胁建模或IaC安全能力
性价比7
易用7
服务6
综合8
优点
  • 覆盖范围广,涵盖应用、云、AI、基础设施、设备与IaC场景
  • 强调自动化和持续建模,适合企业级规模化推广
  • 内置大量安全需求、威胁、组件、协议和合规框架
  • 面向安全、DevOps、云团队分别设计工作流,有助于跨团队协作
  • IaC-Assist可在VS Code中提供即时反馈,符合Shift-left安全实践
不足
  • 官网未披露定价,采购成本和门槛不透明
  • 合规框架数量有说明,但未列明具体认证或合规资质
  • 部署形态未明确说明,是否支持SaaS、私有化或本地部署无法判断
  • 面向企业复杂场景,初始落地可能需要流程梳理和工具链集成投入

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

ThreatModeler定位为智能威胁建模平台,面向企业在应用、云、AI、基础设施和设备范围内建立统一的风险与控制视图。它强调将威胁建模嵌入软件开发生命周期和云开发生命周期,通过自动化、上下文感知和持续可见性,把传统依赖专家的建模流程转化为可规模化的Secure-by-Design实践。

核心能力与防护类型

从防护类型看,它不是传统边界防护或运行时拦截产品,而是偏设计期、开发期和架构期的风险识别与控制推荐平台。正文提到可在数分钟内从制品生成和更新模型,识别并优先级排序关键风险,并给出安全控制放置和缓解建议。其知识库规模较大,包括2500+安全需求、1500+威胁、2900+组件、100+协议和180+合规框架,适合标准化建模。

部署、管理与集成

官网未明确说明SaaS、本地化或私有部署方式。已披露的集成能力较丰富:IaC-Assist可作为Visual Studio Code插件扫描IaC代码;同时提到IDE、CI/CD、Jira、Git仓库、Terraform文件、AWS CloudFormation、Azure Resource Manager、多云管理平台和MCP集成。管理上,平台提供企业级统一风险视图、持续残余/新兴风险感知、模型可视化和跨团队协作,但正文未说明告警渠道或通知机制。

定价与合规

定价方面未公开具体套餐、席位费或用量计费,仅引导Request a Demo或联系团队,说明更偏企业销售模式。合规方面,产品声称内置180+合规框架,并可帮助度量合规,但未披露SOC 2、ISO 27001等自身认证信息,因此不能据此判断供应商合规资质。

优缺点与适合谁

优势是覆盖应用到云/IaC的完整链路,自动化和AI能力突出,且针对安全、DevOps、云团队分别设计流程,有利于在大型组织中推广。短板是价格、部署和认证信息不透明,采购前需要POC验证准确性、误报噪声和工具链适配成本。它更适合大型企业、金融等高合规行业、多云和DevSecOps成熟团队;中小团队若只需轻量建模,可能会觉得复杂。

中国访问与替代品

中国大陆访问情况正文未提供,评估为未知;支付方式也未披露。若访问、采购或数据合规存在限制,可考虑IriusRisk、Microsoft Threat Modeling Tool、OWASP Threat Dragon、SD Elements,或结合本地DevSecOps、CNAPP/CSPM、IaC扫描工具形成替代方案。

本测评基于公开资料整理,不构成购买建议,请以 threatmodeler.com 官网实际信息为准。

中文卖点

成熟DevSecOps威胁建模产品,企业安全参考高。

官网快照

/shot/threatmodeler-com.png
threatmodeler.com

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
8.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

threatmodeler.com 是一家美国的网络安全 (企业威胁建模平台)服务商. 本页收录其「智能威胁建模平台」套餐. 成熟DevSecOps威胁建模产品,企业安全参考高.
threatmodeler.com 在中国大陆基本可用, 但部分时段可能出现延迟, 建议有备用线路. 该商家总部位于美国, 主要面向海外市场.
访问 threatmodeler.com 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类