Чтобы понять как защититься
Концепция безусловно правильная. Но подразумевает, что защитник, ее применяющий, изначально обладает высоким уровнем компетенции. Т.е., защитник должен знать не какой-то один, а все возможные пути эксплуатации. Плюс защитником должна делаться оценка вероятности использования атакующими того или иного пути. А то есть в матрице атак и такие которые in the wild не встречались никогда.