Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1233

Modelo STRIDE

Revisado porCybersecurity entrepreneur & security researcher

¿Qué es Modelo STRIDE?

Modelo STRIDEMarco de clasificación de amenazas creado por Microsoft que agrupa las amenazas de software en Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service y Elevation of Privilege.


STRIDE es un marco de modelado de amenazas desarrollado en Microsoft a finales de los noventa por Loren Kohnfelder y Praerit Garg, e integrado en el Microsoft Security Development Lifecycle (SDL). Guía a los analistas para enumerar amenazas mapeando los componentes del sistema —representados en un diagrama de flujo de datos (DFD)— en seis categorías: Spoofing de identidad, Tampering de datos, Repudiation, Information disclosure, Denial of service y Elevation of privilege. Cada categoría corresponde a una propiedad de seguridad violada (autenticación, integridad, no repudio, confidencialidad, disponibilidad, autorización). STRIDE se utiliza ampliamente en programas "seguro por diseño", en expectativas regulatorias de modelado de amenazas (p. ej., ciberseguridad premarket de la FDA, UN R155 e ISO/SAE 21434 en automoción) y en procesos AppSec, a menudo combinado con DREAD o árboles de ataque.

Ejemplos

  1. 01

    Un arquitecto que anota amenazas STRIDE sobre cada límite de confianza de un DFD durante la revisión de diseño.

  2. 02

    Un fabricante de dispositivos médicos que documenta amenazas STRIDE para cumplir las expectativas premarket de ciberseguridad de la FDA.

Preguntas frecuentes

¿Qué es Modelo STRIDE?

Marco de clasificación de amenazas creado por Microsoft que agrupa las amenazas de software en Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service y Elevation of Privilege. Pertenece a la categoría de Cumplimiento y marcos en ciberseguridad.

¿Qué significa Modelo STRIDE?

Marco de clasificación de amenazas creado por Microsoft que agrupa las amenazas de software en Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service y Elevation of Privilege.

¿Cómo defenderse de Modelo STRIDE?

Las defensas contra Modelo STRIDE combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para Modelo STRIDE?

Nombres alternativos comunes: Modelo de amenazas STRIDE.

Términos relacionados

Véase también