ScholarGate
Assistent
Machine learningSecurity Analysis

STRIDE/DREAD Threat Modeling

STRIDE/DREAD Threat Modeling ist eine von Microsoft entwickelte Methodik zur systematischen Identifizierung und Priorisierung von Sicherheitsbedrohungen in Softwaresystemen. STRIDE zählt Bedrohungskategorien auf (Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, Elevation of Privilege), und DREAD bewertet Bedrohungen nach Schaden (Damage), Reproduzierbarkeit (Reproducibility), Ausnutzbarkeit (Exploitability), betroffenen Benutzern (Affected Users) und Entdeckbarkeit (Discoverability).

In MethodMind öffnenDemnächstVideoDemnächstDownload slides

Die vollständige Methode lesen

Nur für Mitglieder

Melden Sie sich mit einem kostenlosen Konto an, um diesen Abschnitt zu lesen.

Anmelden

Quellen

  1. Shostack, A. (2008). Threat Modeling: Designing for Security. Microsoft Press. ISBN: 0735619913
  2. Howard, M., & Lipner, S. (2006). The Security Development Lifecycle. Microsoft Press. ISBN: 0735622140
  3. Schoenfield, B. (2015). Securing the Internet of Things. Apress. ISBN: 1430268271

So zitieren Sie diese Seite

ScholarGate. (2026, June 3). STRIDE and DREAD Threat Modeling Methodology. ScholarGate. https://scholargate.app/de/numerical-methods/stride-dread-threat-modeling

ScholarGateSTRIDE/DREAD Threat Modeling (STRIDE and DREAD Threat Modeling Methodology). Abgerufen am 2026-06-15 von https://scholargate.app/de/numerical-methods/stride-dread-threat-modeling · Datensatz: https://doi.org/10.5281/zenodo.20539026