Threat modeling identificeert proactief potentiële bedreigingen en kwetsbaarheden tijdens het ontwerp, voordat ze echte problemen worden.
Wat is Threat Modeling?
Een gestructureerd proces voor het identificeren van bedreigingen, prioriteren op risico en bepalen van passende tegenmaatregelen.
Veelvoorkomende Methodologieën
- STRIDE - Categoriseer bedreigingen op type (Spoofing, Tampering, etc.).
- DREAD - Beoordeel bedreigingen op Schade, Reproduceerbaarheid, etc.
Modeling Proces
- Decomposeer de applicatie in componenten
- Identificeer ingangspunten en vertrouwensgrenzen
- Inventariseer potentiële bedreigingen
- Prioriteer en plan mitigaties
Threat Intelligence
Gebruik threat-gegevens om modeling te informeren.