STRIDE/DREAD metodes apdraudējumu modelēšanai
STRIDE/DREAD metodes apdraudējumu modelēšanai ir Microsoft izstrādāta metodoloģija, kas ļauj sistemātiski identificēt un prioritizēt drošības apdraudējumus programmatūras sistēmās. STRIDE uzskaita apdraudējumu kategorijas (identitātes viltošana, datu manipulācija, noliegšana, informācijas noplūde, pakalpojumu atteikums, privilēģiju paaugstināšana), bet DREAD novērtē apdraudējumus pēc kaitējuma (Damage), atkārtojamības (Reproducibility), izmantojamības (Exploitability), skarto lietotāju skaita (Affected Users) un atklājamības (Discoverability).
Lasīt pilno metodes aprakstu
Piesakieties ar bezmaksas kontu, lai lasītu šo sadaļu.
Avoti
- Shostack, A. (2008). Threat Modeling: Designing for Security. Microsoft Press. ISBN: 0735619913
- Howard, M., & Lipner, S. (2006). The Security Development Lifecycle. Microsoft Press. ISBN: 0735622140
- Schoenfield, B. (2015). Securing the Internet of Things. Apress. ISBN: 1430268271
Kā citēt šo lapu
ScholarGate. (2026, June 3). STRIDE and DREAD Threat Modeling Methodology. ScholarGate. https://scholargate.app/lv/numerical-methods/stride-dread-threat-modeling
Pamanījāt kļūdu šajā lapā? Ziņojiet vai ierosiniet labojumu →