Modelarea Amenințărilor STRIDE/DREAD
Modelarea Amenințărilor STRIDE/DREAD este o metodologie dezvoltată de Microsoft pentru identificarea și prioritizarea sistematică a amenințărilor de securitate în sistemele software. STRIDE enumeră categoriile de amenințări (Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, Elevation of Privilege), iar DREAD evaluează amenințările în funcție de Daune (Damage), Reproductibilitate (Reproducibility), Exploatabilitate (Exploitability), Utilizatori Afectați (Affected Users) și Descoperire (Discoverability).
Citește metoda completă
Autentifică-te cu un cont gratuit pentru a citi această secțiune.
Surse
- Shostack, A. (2008). Threat Modeling: Designing for Security. Microsoft Press. ISBN: 0735619913
- Howard, M., & Lipner, S. (2006). The Security Development Lifecycle. Microsoft Press. ISBN: 0735622140
- Schoenfield, B. (2015). Securing the Internet of Things. Apress. ISBN: 1430268271
Cum se citează această pagină
ScholarGate. (2026, June 3). STRIDE and DREAD Threat Modeling Methodology. ScholarGate. https://scholargate.app/ro/numerical-methods/stride-dread-threat-modeling
Ai observat o problemă pe această pagină? Raportează sau sugerează o corectură →