Modèle DREAD
Qu'est-ce que Modèle DREAD ?
Modèle DREADModèle qualitatif de notation des risques qui évalue les menaces selon Damage, Reproducibility, Exploitability, Affected users et Discoverability.
DREAD est un modèle qualitatif de notation des risques introduit par Microsoft au début des années 2000 aux côtés de STRIDE pour la modélisation des menaces applicatives. Chaque menace identifiée est évaluée sur cinq dimensions — Damage potential, Reproducibility, Exploitability, Affected users et Discoverability — généralement notées de 1 à 10, puis sommées ou moyennées pour obtenir une note de risque relative servant à la priorisation. Microsoft a officiellement abandonné DREAD en raison de la subjectivité et de l'incohérence de la notation, mais il reste largement enseigné et appliqué dans de nombreux contextes AppSec, threat modeling et évaluations de risques ISO 27001 lorsqu'un schéma léger est préféré au CVSS ou à une analyse quantitative complète. DREAD se combine naturellement avec les menaces identifiées via STRIDE.
● Exemples
- 01
Un atelier de threat modeling notant chaque menace STRIDE avec DREAD pour prioriser le backlog de remédiation.
- 02
Une équipe product security utilisant DREAD lors de revues de conception précoces où une notation de type CVE ne s'applique pas encore.
● Questions fréquentes
Qu'est-ce que Modèle DREAD ?
Modèle qualitatif de notation des risques qui évalue les menaces selon Damage, Reproducibility, Exploitability, Affected users et Discoverability. Cette notion relève de la catégorie Conformité et référentiels en cybersécurité.
Que signifie Modèle DREAD ?
Modèle qualitatif de notation des risques qui évalue les menaces selon Damage, Reproducibility, Exploitability, Affected users et Discoverability.
Comment se défendre contre Modèle DREAD ?
Les défenses contre Modèle DREAD combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de Modèle DREAD ?
Noms alternatifs courants : Modèle de risque DREAD.