SYSTEM ATLASЗагрузка материала

Модель угроз STRIDE

STRIDE Threat Model

Классифицирует угрозы по подмене, изменению, отказу, раскрытию и повышению привилегий.

Простыми словами

Представьте контрольный список для осмотра здания: подмена личности, изменение данных, отказ от действий, раскрытие информации, отказ в обслуживании и повышение прав. STRIDE помогает системно искать классы угроз, поэтому обсуждение не зависит только от фантазии одного эксперта.

Механизм действия

Сначала проверяют, есть ли исходное условие из определения. Затем смотрят, как оно влияет на структуру компонентов, потоки данных, ограничения и действия участников. Если эту связь не удаётся наблюдать, принцип не стоит использовать как готовое объяснение.

Пример в работе

Нерабочий подход

Применять локальное решение без проверки контекста, ограничений и вторичных последствий.

Системный подход

Сначала определить механизм, затем выбрать минимальное изменение и измерить результат.

Ограничения

«Модель угроз STRIDE» объясняет только часть происходящего в области «Безопасность». Сам принцип не говорит, насколько сильным будет эффект в вашем случае, и не заменяет измерения. При другом масштабе, среде или временном горизонте результат может отличаться.

Источник

Microsoft. Threat Modeling Tool threat categories (current).

Первоисточник