Machine learningSecurity Analysis
STRIDE/DREAD trusselmodellering
STRIDE/DREAD trusselmodellering er en Microsoft-utviklet metodikk for systematisk identifisering og prioritering av sikkerhetstrusler i programvaresystemer. STRIDE lister opp trusselkategorier (Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, Elevation of Privilege), og DREAD scorer trusler basert på Damage, Reproducibility, Exploitability, Affected Users og Discoverability.
Les hele metoden
Kun for medlemmer
Logg innLogg inn med en gratis konto for å lese denne delen.
Kilder
- Shostack, A. (2008). Threat Modeling: Designing for Security. Microsoft Press. ISBN: 0735619913
- Howard, M., & Lipner, S. (2006). The Security Development Lifecycle. Microsoft Press. ISBN: 0735622140
- Schoenfield, B. (2015). Securing the Internet of Things. Apress. ISBN: 1430268271
Slik siterer du denne siden
ScholarGate. (2026, June 3). STRIDE and DREAD Threat Modeling Methodology. ScholarGate. https://scholargate.app/no/numerical-methods/stride-dread-threat-modeling
Funnet en feil på denne siden? Rapporter eller foreslå en rettelse →