Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1233

Modèle STRIDE

Vérifié parCybersecurity entrepreneur & security researcher

Qu'est-ce que Modèle STRIDE ?

Modèle STRIDECadre de classification des menaces conçu par Microsoft qui regroupe les menaces logicielles en Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service et Elevation of Privilege.


STRIDE est un cadre de modélisation des menaces développé chez Microsoft à la fin des années 1990 par Loren Kohnfelder et Praerit Garg, intégré au Microsoft Security Development Lifecycle (SDL). Il guide l'analyste pour énumérer les menaces en cartographiant les composants d'un système (sous la forme d'un data flow diagram, DFD) dans six catégories : Spoofing d'identité, Tampering de données, Repudiation, Information disclosure, Denial of service et Elevation of privilege. Chaque catégorie correspond à une propriété de sécurité violée (authentification, intégrité, non-répudiation, confidentialité, disponibilité, autorisation). STRIDE est largement utilisé dans les programmes secure-by-design, les exigences réglementaires de threat modeling (p. ex. cybersécurité premarket FDA, automobile UN R155, ISO/SAE 21434) et dans les processus AppSec, souvent combiné à DREAD ou aux arbres d'attaque.

Exemples

  1. 01

    Un architecte annotant les frontières de confiance d'un DFD avec les menaces STRIDE en revue de conception.

  2. 02

    Un fabricant de dispositifs médicaux documentant des menaces STRIDE pour répondre aux attentes premarket de la FDA en matière de cybersécurité.

Questions fréquentes

Qu'est-ce que Modèle STRIDE ?

Cadre de classification des menaces conçu par Microsoft qui regroupe les menaces logicielles en Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service et Elevation of Privilege. Cette notion relève de la catégorie Conformité et référentiels en cybersécurité.

Que signifie Modèle STRIDE ?

Cadre de classification des menaces conçu par Microsoft qui regroupe les menaces logicielles en Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service et Elevation of Privilege.

Comment se défendre contre Modèle STRIDE ?

Les défenses contre Modèle STRIDE combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de Modèle STRIDE ?

Noms alternatifs courants : Modèle de menaces STRIDE.

Termes liés

Voir aussi