ما هو نمذجة التهديدات
تحليل التهديدات المحتملة للنظام
نمذجة التهديدات هي عملية منظمة لتحديد وتحليل وترتيب أولويات التهديدات الأمنية المحتملة لنظام أو تطبيق.
مراحل النمذجة
- تحديد النطاق — حدود النظام والأصول
- تحديد التهديدات — نواقل الهجوم المحتملة
- تحليل المخاطر — الاحتمالية والتأثير
- تحديد الأولويات — الترتيب حسب الحرجية
- التدابير المضادة — إجراءات الحماية والتخفيف
المنهجيات الشائعة
- STRIDE — الانتحال، التلاعب، الإنكار، كشف المعلومات، رفض الخدمة، تصعيد الامتيازات
- DREAD — الضرر، قابلية التكرار، قابلية الاستغلال، المستخدمين المتأثرين، قابلية الاكتشاف
- PASTA — عملية محاكاة الهجوم وتحليل التهديدات
- VAST — نمذجة التهديدات المرئية والمرنة والبسيطة
الفوائد
- الكشف المبكر عن الثغرات
- خفض تكاليف المعالجة
- ترتيب أولويات جهود الأمان
- توثيق بنية الأمان
- الامتثال التنظيمي