El modelado de amenazas identifica proactivamente amenazas y vulnerabilidades potenciales durante el diseño, antes de que se conviertan en problemas del mundo real.
¿Qué es el Modelado de Amenazas?
Un proceso estructurado para identificar amenazas, priorizarlas por riesgo y determinar contramedidas apropiadas.
Metodologías Comunes
- STRIDE - Categorice amenazas por tipo (Spoofing, Tampering, etc.).
- DREAD - Califique amenazas por Daño, Reproducibilidad, etc.
Proceso de Modelado
- Descomponga la aplicación en componentes
- Identifique puntos de entrada y límites de confianza
- Enumere amenazas potenciales
- Priorice y planifique mitigaciones
Inteligencia de Amenazas
Use datos de amenazas para informar el modelado.