ScholarGate
Βοηθός
Machine learningSecurity Analysis

Μοντελοποίηση Απειλών STRIDE/DREAD

Η Μοντελοποίηση Απειλών STRIDE/DREAD είναι μια μεθοδολογία που αναπτύχθηκε από τη Microsoft για τη συστηματική αναγνώριση και ιεράρχηση των απειλών ασφαλείας σε συστήματα λογισμικού. Το STRIDE απαριθμεί κατηγορίες απειλών (Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, Elevation of Privilege), και το DREAD βαθμολογεί τις απειλές με βάση τη Ζημιά (Damage), την Αναπαραγωγιμότητα (Reproducibility), την Εκμεταλλευσιμότητα (Exploitability), τους Επηρεαζόμενους Χρήστες (Affected Users) και την Ανακαλυψιμότητα (Discoverability).

Άνοιγμα στο MethodMindΣύντομαΒίντεοΣύντομαDownload slides

Διαβάστε ολόκληρη τη μέθοδο

Μόνο για μέλη

Συνδεθείτε με δωρεάν λογαριασμό για να διαβάσετε αυτή την ενότητα.

Σύνδεση

Πηγές

  1. Shostack, A. (2008). Threat Modeling: Designing for Security. Microsoft Press. ISBN: 0735619913
  2. Howard, M., & Lipner, S. (2006). The Security Development Lifecycle. Microsoft Press. ISBN: 0735622140
  3. Schoenfield, B. (2015). Securing the Internet of Things. Apress. ISBN: 1430268271

Πώς να παραπέμψετε σε αυτή τη σελίδα

ScholarGate. (2026, June 3). STRIDE and DREAD Threat Modeling Methodology. ScholarGate. https://scholargate.app/el/numerical-methods/stride-dread-threat-modeling

ScholarGateSTRIDE/DREAD Threat Modeling (STRIDE and DREAD Threat Modeling Methodology). Ανακτήθηκε στις 2026-06-15 από https://scholargate.app/el/numerical-methods/stride-dread-threat-modeling · Σύνολο δεδομένων: https://doi.org/10.5281/zenodo.20539026