Vad är Hotmodellering
Analys av potentiella systemhot
Hotmodellering är en strukturerad process för att identifiera, analysera och prioritera potentiella säkerhetshot mot ett system eller en applikation.
Modelleringsfaser
- Omfattningsdefinition — systemgränser och tillgångar
- Hotidentifiering — potentiella attackvektorer
- Riskanalys — sannolikhet och påverkan
- Prioritering — rangordning efter kritikalitet
- Motåtgärder — skydds- och begränsningsåtgärder
Populära metodologier
- STRIDE — Spoofing, Tampering, Repudiation, Information Disclosure, DoS, Elevation
- DREAD — Damage, Reproducibility, Exploitability, Affected users, Discoverability
- PASTA — Process for Attack Simulation and Threat Analysis
- VAST — Visual, Agile, and Simple Threat modeling
Fördelar
- Tidig upptäckt av sårbarheter
- Minskade åtgärdskostnader
- Prioritering av säkerhetsinsatser
- Dokumentation av säkerhetsarkitektur
- Regelefterlevnad