Что такое Моделирование угроз
Анализ потенциальных угроз системе
Моделирование угроз — это структурированный процесс выявления, анализа и приоритизации потенциальных угроз безопасности для системы или приложения.
Этапы моделирования
- Определение области — границы системы и активы
- Идентификация угроз — потенциальные векторы атак
- Анализ рисков — вероятность и последствия
- Приоритизация — ранжирование по критичности
- Контрмеры — меры защиты и митигации
Популярные методологии
- STRIDE — Spoofing, Tampering, Repudiation, Information Disclosure, DoS, Elevation
- DREAD — Damage, Reproducibility, Exploitability, Affected users, Discoverability
- PASTA — Process for Attack Simulation and Threat Analysis
- VAST — Visual, Agile, and Simple Threat modeling
Преимущества
- Раннее обнаружение уязвимостей
- Снижение стоимости исправлений
- Приоритизация усилий по безопасности
- Документирование архитектуры безопасности
- Соответствие требованиям регуляторов