ScholarGate
Asistent
Machine learningSecurity Analysis

Modelarea Amenințărilor STRIDE/DREAD

Modelarea Amenințărilor STRIDE/DREAD este o metodologie dezvoltată de Microsoft pentru identificarea și prioritizarea sistematică a amenințărilor de securitate în sistemele software. STRIDE enumeră categoriile de amenințări (Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, Elevation of Privilege), iar DREAD evaluează amenințările în funcție de Daune (Damage), Reproductibilitate (Reproducibility), Exploatabilitate (Exploitability), Utilizatori Afectați (Affected Users) și Descoperire (Discoverability).

Deschide în MethodMindÎn curândVideoÎn curândDownload slides

Citește metoda completă

Doar pentru membri

Autentifică-te cu un cont gratuit pentru a citi această secțiune.

Autentificare

Surse

  1. Shostack, A. (2008). Threat Modeling: Designing for Security. Microsoft Press. ISBN: 0735619913
  2. Howard, M., & Lipner, S. (2006). The Security Development Lifecycle. Microsoft Press. ISBN: 0735622140
  3. Schoenfield, B. (2015). Securing the Internet of Things. Apress. ISBN: 1430268271

Cum se citează această pagină

ScholarGate. (2026, June 3). STRIDE and DREAD Threat Modeling Methodology. ScholarGate. https://scholargate.app/ro/numerical-methods/stride-dread-threat-modeling

ScholarGateSTRIDE/DREAD Threat Modeling (STRIDE and DREAD Threat Modeling Methodology). Preluat la 2026-06-15 de pe https://scholargate.app/ro/numerical-methods/stride-dread-threat-modeling · Set de date: https://doi.org/10.5281/zenodo.20539026