Μοντελοποίηση Απειλών STRIDE/DREAD
Η Μοντελοποίηση Απειλών STRIDE/DREAD είναι μια μεθοδολογία που αναπτύχθηκε από τη Microsoft για τη συστηματική αναγνώριση και ιεράρχηση των απειλών ασφαλείας σε συστήματα λογισμικού. Το STRIDE απαριθμεί κατηγορίες απειλών (Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, Elevation of Privilege), και το DREAD βαθμολογεί τις απειλές με βάση τη Ζημιά (Damage), την Αναπαραγωγιμότητα (Reproducibility), την Εκμεταλλευσιμότητα (Exploitability), τους Επηρεαζόμενους Χρήστες (Affected Users) και την Ανακαλυψιμότητα (Discoverability).
Διαβάστε ολόκληρη τη μέθοδο
Συνδεθείτε με δωρεάν λογαριασμό για να διαβάσετε αυτή την ενότητα.
Πηγές
- Shostack, A. (2008). Threat Modeling: Designing for Security. Microsoft Press. ISBN: 0735619913
- Howard, M., & Lipner, S. (2006). The Security Development Lifecycle. Microsoft Press. ISBN: 0735622140
- Schoenfield, B. (2015). Securing the Internet of Things. Apress. ISBN: 1430268271
Πώς να παραπέμψετε σε αυτή τη σελίδα
ScholarGate. (2026, June 3). STRIDE and DREAD Threat Modeling Methodology. ScholarGate. https://scholargate.app/el/numerical-methods/stride-dread-threat-modeling
Εντοπίσατε πρόβλημα σε αυτή τη σελίδα; Αναφέρετέ το ή προτείνετε διόρθωση →