Документ рассматривает моделирование угроз для BIOS/UEFI с акцентом на уязвимости и способы атаки, какие действия могут быть предприняты злоумышленниками для компрометации системы. Описываются различные подходы к моделированию угроз, включая ориентированные на объекты защиты и нарушителей, а также важность оценки ущерба от таких атак. В заключение, упоминается о необходимости автоматизации процесса моделирования угроз с использованием инструментов, таких как Cisco ThreatBuilder.