Моделювання загроз проактивно ідентифікує потенційні загрози та вразливості під час проектування, до того як вони стануть реальними проблемами.
Що таке Моделювання Загроз?
Структурований процес для ідентифікації загроз, пріоритизації за ризиком та визначення відповідних контрзаходів.
Поширені Методології
- STRIDE - Категоризуйте загрози за типом (Підробка, Маніпуляція тощо).
- DREAD - Оцінюйте загрози за Шкодою, Відтворюваністю тощо.
Процес Моделювання
- Розкладіть додаток на компоненти
- Ідентифікуйте точки входу та межі довіри
- Перерахуйте потенційні загрози
- Пріоритизуйте та плануйте заходи зменшення
Розвідка Загроз
Використовуйте дані загроз для інформування моделювання.