STRIDE/DREAD modeliranje prijetnji
STRIDE/DREAD modeliranje prijetnji je metodologija koju je razvio Microsoft za sustavno identificiranje i određivanje prioriteta sigurnosnih prijetnji u softverskim sustavima. STRIDE nabraja kategorije prijetnji (krivotvorenje identiteta, neovlaštena izmjena podataka, odricanje odgovornosti, otkrivanje informacija, uskraćivanje usluge, podizanje privilegija), a DREAD ocjenjuje prijetnje prema šteti, mogućnosti reprodukcije, iskoristivosti, pogođenim korisnicima i mogućnosti otkrivanja.
Pročitajte cijelu metodu
Prijavite se besplatnim računom kako biste pročitali ovaj odjeljak.
Izvori
- Shostack, A. (2008). Threat Modeling: Designing for Security. Microsoft Press. ISBN: 0735619913
- Howard, M., & Lipner, S. (2006). The Security Development Lifecycle. Microsoft Press. ISBN: 0735622140
- Schoenfield, B. (2015). Securing the Internet of Things. Apress. ISBN: 1430268271
Kako citirati ovu stranicu
ScholarGate. (2026, June 3). STRIDE and DREAD Threat Modeling Methodology. ScholarGate. https://scholargate.app/hr/numerical-methods/stride-dread-threat-modeling
Uočili ste pogrešku na ovoj stranici? Prijavite je ili predložite ispravak →