Nedir Tehdit Modelleme
Potansiyel sistem tehditlerinin analizi
Tehdit Modelleme, bir sistem veya uygulama için potansiyel güvenlik tehditlerini tanımlamak, analiz etmek ve önceliklendirmek için yapılandırılmış bir süreçtir.
Modelleme Aşamaları
- Kapsam tanımı — sistem sınırları ve varlıklar
- Tehdit tanımlama — potansiyel saldırı vektörleri
- Risk analizi — olasılık ve etki
- Önceliklendirme — kritikliğe göre sıralama
- Karşı önlemler — koruma ve hafifletme önlemleri
Popüler Metodolojiler
- STRIDE — Spoofing, Tampering, Repudiation, Information Disclosure, DoS, Elevation
- DREAD — Damage, Reproducibility, Exploitability, Affected users, Discoverability
- PASTA — Process for Attack Simulation and Threat Analysis
- VAST — Visual, Agile, and Simple Threat modeling
Faydalar
- Erken güvenlik açığı tespiti
- Düzeltme maliyetlerinin azaltılması
- Güvenlik çabalarının önceliklendirilmesi
- Güvenlik mimarisi dokümantasyonu
- Mevzuata uygunluk