#### نگاشت تهدیدات در این سند به ازای هر تهدید یک هدف برای مقابله با آن لحاظ شده است. به طور دقیق‌تر هر تهدید یا حذف کامل می‌شود یا به وسیله کاهش انگیزه مهاجم یا ایجاد محدودیت برای آن، به اندازه کافی تقلیل پیدا می‌کند. قابل ذکر است که رسیدن به اهداف امنیتی مربوطه نیز با رعایت الزامات کارکردی امنیتی محقق می‌شود که نگاشت آن در همان بخش اهداف برای هر هدف ذکر شد و توضیحات کامل این الزامات کارکردی امنیتی نیز در بخش بعد آورده شده است. 1. **T.UNAUTHORIZED_DEVICE_OAM_ACCESS**: هدف DEVICE_ACCESS_CONTROL از طریق مجموعه الزامات مربوطه، راه را برای دسترسی غیرمجاز به مودم می‌بندد. 2. **T.CONNECTION_EAVESDROP_AND_MANIPULATION**: هدف مربوطه در جدول فوق به تأمین هر سه ویژگی امنیتی احراز هویت، صحت و محرمانگی اتصالات اختصاص دارد و از شنود و تغییر اتصالات جلوگیری می‌کند. 3. **T.CONNECTION_REJECTION_ATTACK**: این تهدید از طریق هدف مربوطه و الزام کارکردی امنیتی FIA_UAU_EXT.3.2 به منظور تلاش برای اتصال به دیگر ایستگاه‌های باند پایه برطرف می‌شود. 4. **T.DOWNGRADE_ATTACK**: این تهدید از طریق هدف اختصاصی DOWNGRADE_ATTACK_PREVENTION و الزام مربوطه (FIA_UAU_EXT.3.3) جهت امکان تعیین نوع شبکه قابل رفع است. 5. **T.DEVICE_AND_IDENTITY_TRACKING**: هدف اختصاصی مربوطه در جدول فوق به محدود کردن امکان دنبال کردن هویت کاربر (صاحب سیم‌کارت) با استفاده از شناسه‌های موقتی و کد PIN می‌پردازد. 6. **T.DEVICE_FUNCTIONALITY_FAILURE_EXPLOIT**: این تهدید با هدف نگاشت‌شده در جدول فوق از طریق انجام تست خودکار و اطمینان از کارکرد توابع امنیتی رفع می‌شود. 7. **T.ATTACK_ON_STORED_CREDENTIALS**: هدف CREDENTIALS_SECURITY به ارائه سیاست‌ها و مکانیزم‌های امن برای ذخیره اطلاعات محرمانه روی مودم اختصاص دارد. 8. **T.MALICIOUS_UPDATE**: هدف UPDATE_SECURITY به تأیید صحت به‌روزرسانی‌ها ارتباط دارد. 9. **T.UNDETECTED_ACTIONS**: هدف ACTION_MONITORING به تهیه رکوردهای ممیزی از رخدادهای مهم روی مودم ارتباط دارد.