ScholarGate
Асистент
Machine learningSecurity Analysis

Моделювання загроз STRIDE/DREAD

STRIDE/DREAD Threat Modeling — це методологія, розроблена Microsoft для систематичного виявлення та пріоритезації загроз безпеці в програмних системах. STRIDE перелічує категорії загроз (підробка ідентичності, фальсифікація, відмова від авторства, розкриття інформації, відмова в обслуговуванні, підвищення привілеїв), а DREAD оцінює загрози за критеріями шкоди (Damage), можливості відтворення (Reproducibility), експлуатованості (Exploitability), кількості уражених користувачів (Affected Users) та виявлюваності (Discoverability).

Відкрити у MethodMindНезабаромВідеоНезабаромDownload slides

Читати метод повністю

Лише для учасників

Увійдіть із безкоштовним обліковим записом, щоб прочитати цей розділ.

Увійти

Джерела

  1. Shostack, A. (2008). Threat Modeling: Designing for Security. Microsoft Press. ISBN: 0735619913
  2. Howard, M., & Lipner, S. (2006). The Security Development Lifecycle. Microsoft Press. ISBN: 0735622140
  3. Schoenfield, B. (2015). Securing the Internet of Things. Apress. ISBN: 1430268271

Як цитувати цю сторінку

ScholarGate. (2026, June 3). STRIDE and DREAD Threat Modeling Methodology. ScholarGate. https://scholargate.app/uk/numerical-methods/stride-dread-threat-modeling

ScholarGateSTRIDE/DREAD Threat Modeling (STRIDE and DREAD Threat Modeling Methodology). Отримано 2026-06-15 з https://scholargate.app/uk/numerical-methods/stride-dread-threat-modeling · Набір даних: https://doi.org/10.5281/zenodo.20539026