Was ist Bedrohungsmodellierung
Analyse potenzieller Systembedrohungen
Bedrohungsmodellierung ist ein strukturierter Prozess zur Identifizierung, Analyse und Priorisierung potenzieller Sicherheitsbedrohungen für ein System oder eine Anwendung.
Modellierungsphasen
- Bereichsdefinition — Systemgrenzen und Assets
- Bedrohungsidentifikation — potenzielle Angriffsvektoren
- Risikoanalyse — Wahrscheinlichkeit und Auswirkung
- Priorisierung — Rangfolge nach Kritikalität
- Gegenmaßnahmen — Schutz- und Minderungsmaßnahmen
Beliebte Methodologien
- STRIDE — Spoofing, Tampering, Repudiation, Information Disclosure, DoS, Elevation
- DREAD — Damage, Reproducibility, Exploitability, Affected users, Discoverability
- PASTA — Process for Attack Simulation and Threat Analysis
- VAST — Visual, Agile, and Simple Threat modeling
Vorteile
- Frühe Schwachstellenerkennung
- Reduzierte Behebungskosten
- Priorisierung der Sicherheitsbemühungen
- Dokumentation der Sicherheitsarchitektur
- Einhaltung von Vorschriften