ScholarGate
Asistents
Machine learningSecurity Analysis

STRIDE/DREAD metodes apdraudējumu modelēšanai

STRIDE/DREAD metodes apdraudējumu modelēšanai ir Microsoft izstrādāta metodoloģija, kas ļauj sistemātiski identificēt un prioritizēt drošības apdraudējumus programmatūras sistēmās. STRIDE uzskaita apdraudējumu kategorijas (identitātes viltošana, datu manipulācija, noliegšana, informācijas noplūde, pakalpojumu atteikums, privilēģiju paaugstināšana), bet DREAD novērtē apdraudējumus pēc kaitējuma (Damage), atkārtojamības (Reproducibility), izmantojamības (Exploitability), skarto lietotāju skaita (Affected Users) un atklājamības (Discoverability).

Atvērt MethodMindDrīzumāVideoDrīzumāDownload slides

Lasīt pilno metodes aprakstu

Tikai dalībniekiem

Piesakieties ar bezmaksas kontu, lai lasītu šo sadaļu.

Pieteikties

Avoti

  1. Shostack, A. (2008). Threat Modeling: Designing for Security. Microsoft Press. ISBN: 0735619913
  2. Howard, M., & Lipner, S. (2006). The Security Development Lifecycle. Microsoft Press. ISBN: 0735622140
  3. Schoenfield, B. (2015). Securing the Internet of Things. Apress. ISBN: 1430268271

Kā citēt šo lapu

ScholarGate. (2026, June 3). STRIDE and DREAD Threat Modeling Methodology. ScholarGate. https://scholargate.app/lv/numerical-methods/stride-dread-threat-modeling

ScholarGateSTRIDE/DREAD Threat Modeling (STRIDE and DREAD Threat Modeling Methodology). Izgūts 2026-06-15 no https://scholargate.app/lv/numerical-methods/stride-dread-threat-modeling · Datu kopa: https://doi.org/10.5281/zenodo.20539026