Bedrohungsmodellierung identifiziert proaktiv potenzielle Bedrohungen und Schwachstellen während des Designs, bevor sie zu realen Problemen werden.
Was ist Bedrohungsmodellierung?
Ein strukturierter Prozess zur Identifizierung von Bedrohungen, Priorisierung nach Risiko und Bestimmung angemessener Gegenmaßnahmen.
Häufige Methodologien
- STRIDE - Kategorisieren Sie Bedrohungen nach Typ (Spoofing, Tampering, etc.).
- DREAD - Bewerten Sie Bedrohungen nach Schaden, Reproduzierbarkeit, etc.
Modellierungsprozess
- Zerlegen Sie die Anwendung in Komponenten
- Identifizieren Sie Einstiegspunkte und Vertrauensgrenzen
- Zählen Sie potenzielle Bedrohungen auf
- Priorisieren und planen Sie Minderungsmaßnahmen
Bedrohungsintelligenz
Verwenden Sie Bedrohungsdaten zur Informierung der Modellierung.