Mô hình hóa Mối đe dọa là gì
Phân tích mối đe dọa tiềm ẩn của hệ thống
Mô hình hóa Mối đe dọa là một quy trình có cấu trúc để xác định, phân tích và ưu tiên các mối đe dọa bảo mật tiềm ẩn đối với hệ thống hoặc ứng dụng.
Các giai đoạn mô hình hóa
- Định nghĩa phạm vi — ranh giới hệ thống và tài sản
- Xác định mối đe dọa — vector tấn công tiềm năng
- Phân tích rủi ro — khả năng và tác động
- Ưu tiên hóa — xếp hạng theo mức độ nghiêm trọng
- Biện pháp đối phó — biện pháp bảo vệ và giảm thiểu
Các phương pháp phổ biến
- STRIDE — Giả mạo, Giả mạo, Từ chối, Tiết lộ thông tin, DoS, Nâng quyền
- DREAD — Thiệt hại, Khả năng tái tạo, Khả năng khai thác, Người dùng bị ảnh hưởng, Khả năng phát hiện
- PASTA — Quy trình Mô phỏng Tấn công và Phân tích Mối đe dọa
- VAST — Mô hình hóa mối đe dọa Trực quan, Linh hoạt và Đơn giản
Lợi ích
- Phát hiện lỗ hổng sớm
- Giảm chi phí khắc phục
- Ưu tiên hóa nỗ lực bảo mật
- Tài liệu kiến trúc bảo mật
- Tuân thủ quy định