De training liep over twee dagen on-site, met een mix van theorie en praktijk. itsme koos er bewust voor om de oefeningen toe te spitsen op de eigen context. Een algemene training was mogelijk, maar door te werken met real-life situaties van itsme leverde de tweedaagse al tijdens de sessies bruikbare gesprekken op.
Daar ging gerichte voorbereiding aan vooraf. Toreon en itsme hadden vooraf een aantal sessies om de content en de oefeningen te fine-tunen. Daardoor was de training voorspelbaar en sloten scope en inhoud aan op de verwachtingen.
itsme koos voor een breed doelpubliek: ontwikkelaars, architecten, mensen uit het SOC- en infrastructuurteam en functioneel analisten. Na de training konden deelnemers zelf een threat model uitwerken en insturen om een certificaat te behalen. Sindsdien lopen er ook periodieke check-ins via de threat-modeling-community, met maandelijkse sessies van twee uur.