क्या है थ्रेट मॉडलिंग
संभावित सिस्टम खतरों का विश्लेषण
थ्रेट मॉडलिंग एक संरचित प्रक्रिया है जो सिस्टम या एप्लिकेशन के लिए संभावित सुरक्षा खतरों की पहचान, विश्लेषण और प्राथमिकता निर्धारण करती है।
मॉडलिंग चरण
- दायरा परिभाषा — सिस्टम सीमाएं और संपत्तियां
- खतरे की पहचान — संभावित हमले के वेक्टर
- जोखिम विश्लेषण — संभावना और प्रभाव
- प्राथमिकता निर्धारण — गंभीरता के आधार पर रैंकिंग
- प्रतिउपाय — सुरक्षा और शमन उपाय
लोकप्रिय पद्धतियां
- STRIDE — स्पूफिंग, टैम्परिंग, रिप्यूडिएशन, इन्फॉर्मेशन डिस्क्लोजर, DoS, एलिवेशन
- DREAD — डैमेज, रिप्रोड्यूसिबिलिटी, एक्सप्लॉइटेबिलिटी, अफेक्टेड यूजर्स, डिस्कवरेबिलिटी
- PASTA — अटैक सिमुलेशन और थ्रेट एनालिसिस के लिए प्रक्रिया
- VAST — विजुअल, एजाइल और सिंपल थ्रेट मॉडलिंग
लाभ
- भेद्यता का प्रारंभिक पता लगाना
- सुधार लागत में कमी
- सुरक्षा प्रयासों की प्राथमिकता
- सुरक्षा आर्किटेक्चर दस्तावेज़ीकरण
- नियामक अनुपालन