Cada vez más clientes estan aprovechando el modelado de amenazas como
una forma sistemática para encontrar las debilidades de seguridad y
privacidad a nivel de diseño sistemas y aplicaciones. El modelado de
amenazas se utiliza también para ayudar a identificar factores
atenuantes que pueden reducir el riesgo general de un sistema y sus
datos.
Microsoft ha trabajado en el modelado de amenazas por más de 10 años y
actualmente es una pieza clave en las fases de diseño del ciclo de vida de desarrollo de Microsoft. En el 2011 lanzaron SDL Threat Modeling Tool,
gratuitamente, para hacer más fácil que los clientes adopten el
modelado de amenaza como parte de sus procesos de desarrollo de
software.