Nima Tahdidlarni modellash
Tizimga bo'lgan potensial tahdidlarni tahlil qilish
Tahdidlarni modellash — bu tizim yoki ilova uchun potensial xavfsizlik tahdidlarini aniqlash, tahlil qilish va ustuvorligini belgilash uchun tuzilgan jarayon.
Modellash bosqichlari
- Doira aniqlash — tizim chegaralari va aktivlar
- Tahdidlarni aniqlash — potensial hujum vektorlari
- Xavf tahlili — ehtimollik va ta'sir
- Ustuvorlikni belgilash — muhimlik bo'yicha tartiblash
- Qarshi choralar — himoya va yumshatish choralari
Mashhur metodologiyalar
- STRIDE — Spoofing, Tampering, Repudiation, Information Disclosure, DoS, Elevation
- DREAD — Damage, Reproducibility, Exploitability, Affected users, Discoverability
- PASTA — Hujumni simulyatsiya qilish va tahdidlarni tahlil qilish jarayoni
- VAST — Vizual, Agile va oddiy tahdidlarni modellash
Afzalliklari
- Zaifliklarni erta aniqlash
- Tuzatish xarajatlarini kamaytirish
- Xavfsizlik sa'y-harakatlarini ustuvorlash
- Xavfsizlik arxitekturasini hujjatlashtirish
- Tartibga soluvchilar talablariga muvofiqllik