Este artigo propõe uma metodologia de análise de ameaças e vulnerabilidades, caracterizada por um alto número de componentes interconectados. A metodologia faz parte de um framework integrado de avaliação de segurança multiplataforma e tem como objetivo a identificação das vulnerabilidades, os métodos utilizados para explorá-las, os agentes de ameaça e os cenários de ameaça resultantes da exploração das vulnerabilidades. Assim, a metodologia resulta em uma lista de cenários de ameaças à segurança que identificam as falhas de segurança do sistema antes que possam ser exploradas.