Modelo STRIDE
O que é Modelo STRIDE?
Modelo STRIDEQuadro de classificação de ameaças da Microsoft que agrupa ameaças de software em Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service e Elevation of Privilege.
O STRIDE é um quadro de modelagem de ameaças desenvolvido na Microsoft no final dos anos 1990 por Loren Kohnfelder e Praerit Garg e integrado no Microsoft Security Development Lifecycle (SDL). Orienta os analistas a enumerar ameaças mapeando os componentes do sistema, representados num data flow diagram (DFD), em seis categorias: Spoofing de identidade, Tampering de dados, Repudiation, Information disclosure, Denial of service e Elevation of privilege. Cada categoria corresponde a uma propriedade de segurança violada (autenticação, integridade, não-repúdio, confidencialidade, disponibilidade, autorização). O STRIDE é amplamente utilizado em programas secure-by-design, em expectativas regulatórias de threat modeling (p. ex. cibersegurança premarket da FDA, UN R155 e ISO/SAE 21434 no automóvel) e em processos AppSec, frequentemente combinado com DREAD ou árvores de ataque.
● Exemplos
- 01
Um arquiteto anota ameaças STRIDE em cada fronteira de confiança de um DFD durante a revisão de design.
- 02
Um fabricante de dispositivos médicos documenta ameaças STRIDE para cumprir as exigências premarket de cibersegurança da FDA.
● Perguntas frequentes
O que é Modelo STRIDE?
Quadro de classificação de ameaças da Microsoft que agrupa ameaças de software em Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service e Elevation of Privilege. Pertence à categoria Conformidade e frameworks da cibersegurança.
O que significa Modelo STRIDE?
Quadro de classificação de ameaças da Microsoft que agrupa ameaças de software em Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service e Elevation of Privilege.
Como se defender contra Modelo STRIDE?
As defesas contra Modelo STRIDE costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.
Quais são outros nomes para Modelo STRIDE?
Nomes alternativos comuns: Modelo de ameaças STRIDE.