STRIDE/DREAD Model Pengancaman
STRIDE/DREAD Model Pengancaman ialah satu metodologi yang dibangunkan oleh Microsoft untuk mengenal pasti dan mengutamakan ancaman keselamatan dalam sistem perisian secara sistematik. STRIDE menyenaraikan kategori ancaman (Peniruan Identiti, Pengubahan Data, Penyangkalan, Pendedahan Maklumat, Gangguan Perkhidmatan, Peningkatan Keistimewaan), dan DREAD menilai ancaman berdasarkan Kerosakan (Damage), Kebolehulangan (Reproducibility), Keboleh-eksploitasi (Exploitability), Pengguna Terjejas (Affected Users), dan Keboleh-kesanan (Discoverability).
Baca kaedah sepenuhnya
Log masuk dengan akaun percuma untuk membaca bahagian ini.
Sumber
- Shostack, A. (2008). Threat Modeling: Designing for Security. Microsoft Press. ISBN: 0735619913
- Howard, M., & Lipner, S. (2006). The Security Development Lifecycle. Microsoft Press. ISBN: 0735622140
- Schoenfield, B. (2015). Securing the Internet of Things. Apress. ISBN: 1430268271
Cara memetik halaman ini
ScholarGate. (2026, June 3). STRIDE and DREAD Threat Modeling Methodology. ScholarGate. https://scholargate.app/ms/numerical-methods/stride-dread-threat-modeling
Terjumpa masalah pada halaman ini? Laporkan atau cadangkan pembetulan →