ScholarGate
Trợ lý
Machine learningSecurity Analysis

Mô hình hóa mối đe dọa STRIDE/DREAD

Mô hình hóa mối đe dọa STRIDE/DREAD là một phương pháp luận do Microsoft phát triển nhằm xác định và ưu tiên hóa một cách có hệ thống các mối đe dọa an ninh trong các hệ thống phần mềm. STRIDE liệt kê các loại mối đe dọa (Giả mạo danh tính, Can thiệp, Chối bỏ, Tiết lộ thông tin, Từ chối dịch vụ, Leo thang đặc quyền), còn DREAD đánh giá các mối đe dọa dựa trên Thiệt hại (Damage), Khả năng tái hiện (Reproducibility), Khả năng khai thác (Exploitability), Người dùng bị ảnh hưởng (Affected Users) và Khả năng khám phá (Discoverability).

Mở trong MethodMindSắp ra mắtVideoSắp ra mắtDownload slides

Đọc toàn bộ phương pháp

Chỉ dành cho thành viên

Đăng nhập bằng tài khoản miễn phí để đọc phần này.

Đăng nhập

Nguồn tài liệu

  1. Shostack, A. (2008). Threat Modeling: Designing for Security. Microsoft Press. ISBN: 0735619913
  2. Howard, M., & Lipner, S. (2006). The Security Development Lifecycle. Microsoft Press. ISBN: 0735622140
  3. Schoenfield, B. (2015). Securing the Internet of Things. Apress. ISBN: 1430268271

Cách trích dẫn trang này

ScholarGate. (2026, June 3). STRIDE and DREAD Threat Modeling Methodology. ScholarGate. https://scholargate.app/vi/numerical-methods/stride-dread-threat-modeling

ScholarGateSTRIDE/DREAD Threat Modeling (STRIDE and DREAD Threat Modeling Methodology). Truy cập ngày 2026-06-15 từ https://scholargate.app/vi/numerical-methods/stride-dread-threat-modeling · Bộ dữ liệu: https://doi.org/10.5281/zenodo.20539026