STRIDE/DREAD Threat Modeling
STRIDE/DREAD Threat Modeling ist eine von Microsoft entwickelte Methodik zur systematischen Identifizierung und Priorisierung von Sicherheitsbedrohungen in Softwaresystemen. STRIDE zählt Bedrohungskategorien auf (Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, Elevation of Privilege), und DREAD bewertet Bedrohungen nach Schaden (Damage), Reproduzierbarkeit (Reproducibility), Ausnutzbarkeit (Exploitability), betroffenen Benutzern (Affected Users) und Entdeckbarkeit (Discoverability).
Die vollständige Methode lesen
Melden Sie sich mit einem kostenlosen Konto an, um diesen Abschnitt zu lesen.
Quellen
- Shostack, A. (2008). Threat Modeling: Designing for Security. Microsoft Press. ISBN: 0735619913
- Howard, M., & Lipner, S. (2006). The Security Development Lifecycle. Microsoft Press. ISBN: 0735622140
- Schoenfield, B. (2015). Securing the Internet of Things. Apress. ISBN: 1430268271
So zitieren Sie diese Seite
ScholarGate. (2026, June 3). STRIDE and DREAD Threat Modeling Methodology. ScholarGate. https://scholargate.app/de/numerical-methods/stride-dread-threat-modeling
Einen Fehler auf dieser Seite entdeckt? Melden oder Korrektur vorschlagen →