STRIDE模型

 

威胁识别有不同的办法,如STRIDE模型、攻击树、Kill Chain等。STRIDE在软件安全分析领域应用较多,是微软开发的用于威胁识别的工具,它把威胁分成如下6个维度来考察:

  1. Snoofing(欺骗)
  2. Tampering(篡改)
  3. Repudiation(否认)
  4. Information disclosure(信息披露)
  5. Denial of Service(拒绝服务)
  6. Elevation of Privilege(权限提升)

微软将STRIDE应用于软件的威胁识别,这6个维度也可以扩展到系统层面。第3节将介绍STRIDE模型。

 

STRIDE模型应用于信息安全威胁分析 - 知乎 (zhihu.com)

posted @   安全泰哥  阅读(316)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· Manus爆火,是硬核还是营销?
· 终于写完轮子一部分:tcp代理 了,记录一下
· 别再用vector<bool>了!Google高级工程师:这可能是STL最大的设计失误
· 单元测试从入门到精通
点击右上角即可分享
微信分享提示