STRIDE/DREAD Threat Modeling
STRIDE/DREAD Threat Modeling is een door Microsoft ontwikkelde methodologie voor het systematisch identificeren en prioriteren van beveiligingsdreigingen in softwaresystemen. STRIDE somt dreigingscategorieën op (Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, Elevation of Privilege), en DREAD beoordeelt dreigingen op basis van Schade (Damage), Reproduceerbaarheid (Reproducibility), Exploitatiemogelijkheid (Exploitability), Betrokken Gebruikers (Affected Users) en Ontdekbaarheid (Discoverability).
Lees de volledige methode
Log in met een gratis account om dit onderdeel te lezen.
Bronnen
- Shostack, A. (2008). Threat Modeling: Designing for Security. Microsoft Press. ISBN: 0735619913
- Howard, M., & Lipner, S. (2006). The Security Development Lifecycle. Microsoft Press. ISBN: 0735622140
- Schoenfield, B. (2015). Securing the Internet of Things. Apress. ISBN: 1430268271
Deze pagina citeren
ScholarGate. (2026, June 3). STRIDE and DREAD Threat Modeling Methodology. ScholarGate. https://scholargate.app/nl/numerical-methods/stride-dread-threat-modeling
Een fout op deze pagina gezien? Meld het of stel een correctie voor →