O que é Modelagem de Ameaças
Análise de ameaças potenciais ao sistema
Modelagem de Ameaças é um processo estruturado para identificar, analisar e priorizar ameaças de segurança potenciais a um sistema ou aplicação.
Estágios de modelagem
- Definição de escopo — limites do sistema e ativos
- Identificação de ameaças — vetores de ataque potenciais
- Análise de riscos — probabilidade e impacto
- Priorização — classificação por criticidade
- Contramedidas — medidas de proteção e mitigação
Metodologias populares
- STRIDE — Spoofing, Tampering, Repudiation, Information Disclosure, DoS, Elevation
- DREAD — Damage, Reproducibility, Exploitability, Affected users, Discoverability
- PASTA — Process for Attack Simulation and Threat Analysis
- VAST — Visual, Agile, and Simple Threat modeling
Benefícios
- Detecção precoce de vulnerabilidades
- Redução de custos de remediação
- Priorização de esforços de segurança
- Documentação da arquitetura de segurança
- Conformidade regulatória