STRIDE/DREAD Tehdit Modellemesi
STRIDE and DREAD Threat Modeling Methodology · Ayrıca şöyle bilinir: threat modeling, security analysis, risk assessment
STRIDE/DREAD Tehdit Modellemesi, yazılım sistemlerindeki güvenlik tehditlerini sistematik olarak belirlemek ve önceliklendirmek için Microsoft tarafından geliştirilmiş bir metodolojidir. STRIDE, tehdit kategorilerini (Kimlik Taklidi, Kurcalama, İnkar Edilemezlik, Bilgi Sızdırma, Hizmet Engelleme, Ayrıcalık Yükseltme) listeler ve DREAD, tehditleri Zarar (Damage), Tekrarlanabilirlik (Reproducibility), İstismar Edilebilirlik (Exploitability), Etkilenen Kullanıcılar (Affected Users) ve Keşfedilebilirlik (Discoverability) üzerinden puanlar.
Tam yöntemi oku
Bu bölümü okumak için ücretsiz hesapla giriş yapın.
Ne zaman kullanılır
Hassas verileri (finans, sağlık, kimlik doğrulama) işleyen veya kritik altyapıya hizmet veren sistemler için tehdit modelleme aşamasında (tasarım aşaması) STRIDE/DREAD kullanın. Uyum (NIST, ISO 27001) için esastır. Düşük riskli sistemler (halka açık web siteleri, hassas olmayan veriler) için daha az kritiktir.
Güçlü yönler & sınırlılıklar
- Sistematik: STRIDE kontrol listesi hiçbir tehdit kategorisinin gözden kaçırılmamasını sağlar
- Niceliksel: DREAD puanlaması, azaltma önlemlerinin nesnel önceliklendirilmesini sağlar
- İşbirlikçi: DFD'ler ve tehdit listeleri, geliştiricilerle yapılan güvenlik tartışmalarını kolaylaştırır
- Eyleme Dönük: yüksek riskli tehditler doğrudan kontrolleri (şifreleme, erişim kontrolü, günlük kaydı) önerir
- DREAD puanlaması özneldir; farklı ekipler aynı tehdidi farklı şekilde değerlendirebilir
- STRIDE kategorileri alana özgü tehditleri (örneğin, makine öğrenimi zehirlemesi) kaçırır
- DFD oluşturma manuel ve hataya açıktır; eksik veya yanlış akışlar gözden kaçan tehditlere yol açar
- Tamlık garantisi yok: tehdit modellemesi sanat + bilimdir; yaratıcı düşmanlar yeni saldırılar bulur
SSS
STRIDE'daki her harf neyi temsil eder?
S: Kimlik Taklidi (Spoofing), T: Kurcalama (Tampering - veri bütünlüğü), R: İnkar Edilemezlik (Repudiation - eylemleri reddetme), I: Bilgi Sızdırma (Information Disclosure - yetkisiz erişim), D: Hizmet Engelleme (Denial of Service - kullanılabilirlik), E: Ayrıcalık Yükseltme (Elevation of Privilege - yetkilendirme atlatma). Her biri dikkate alınması gereken bir tehdit kategorisini temsil eder.
Tehdit modellemesi için Veri Akış Diyagramı (DFD) nasıl oluşturulur?
Aktörleri (kullanıcılar), işlemleri (fonksiyonlar), veri depolarını (veritabanları) ve veri akışlarını (mesajlar) belirleyin. Güven sınırlarını işaretleyin: ayrıcalık, kimlik doğrulama veya ağ bölgelerindeki farklılıklar. DFD'ler ayrıntılı (işlem düzeyinde) ancak bunaltıcı olmayan (1–3 sayfa) olmalıdır.
Azaltma için makul bir DREAD puan eşiği nedir?
6/10 üzeri puanlar yüksek risklidir: sürümden önce azaltma gerektirir. 4–6 = orta risk: azaltma planlayın. < 4 = düşük risk: kabul edilebilir veya ertelenebilir. Ancak bağlam önemlidir: 5 riskli bir tehdit için düşük karmaşıklıktaki bir azaltma önlemi hemen yapmaya değer olabilir.
Tehdit modellemesini ne sıklıkla yeniden çalıştırmalıyım?
Tasarım sırasında ilk tehdit modellemesi. Aşağıdaki durumlarda güncelleyin: mimari önemli ölçüde değiştiğinde, yeni bir tehdit ortamı ortaya çıktığında, benzer sistemlerde güvenlik olayları meydana geldiğinde. Uzun ömürlü ürünler için minimum yıllık inceleme.
Kaynaklar
- Shostack, A. (2008). Threat Modeling: Designing for Security. Microsoft Press. ISBN: 0735619913
- Howard, M., & Lipner, S. (2006). The Security Development Lifecycle. Microsoft Press. ISBN: 0735622140
- Schoenfield, B. (2015). Securing the Internet of Things. Apress. ISBN: 1430268271
Bu sayfayı kaynak gösterin
ScholarGate. (2026, June 3). STRIDE and DREAD Threat Modeling Methodology. ScholarGate. https://scholargate.app/tr/numerical-methods/stride-dread-threat-modeling