跳轉到

翻譯聲明

本頁中文內容由 Anthropic Claude 自動翻譯,可能有不精確或不通順之處。如有疑義,請以英文原文為準(可用頁面上方的語言切換查看);也歡迎至 GitHub 指正或送出 Pull Request。

威脅建模(Threat Modeling)

威脅建模是如何運作的?

識別

  • 潛在威脅

  • 潛在發生情形

  • 關注優先順序

  • 消除或緩解威脅的手段

分類

分析

什麼是 STRIDE?

  • 偽冒(Spoofing):使用他人的憑證來存取原本無法存取的資產
  • 竄改(Tampering):變更資料以發動攻擊
  • 否認(Repudiation):發生於使用者否認執行過某項動作,但該動作的目標卻無從證明其確實發生
  • 資訊揭露(Information Disclosure):將資訊揭露給沒有權限查看的使用者
  • 阻斷服務(Denial of Service):降低合法使用者存取資源的能力
  • 權限提升(Elevation of Privilege):發生於無權限的使用者取得了具有權限的身分

什麼是 DREAD?

一種風險評分機制,會針對每項威脅(歷史上為 1-10 分)就五項因素評分並取平均以排定優先順序: - Damage(損害)—一旦被利用,其影響有多嚴重 - Reproducibility(可重現性)—它能被多可靠地重現 - Exploitability(可利用性)—利用它所需的心力/技術 - Affected users(受影響的使用者)—有多少使用者受到影響 - Discoverability(可發現性)—這個瑕疵有多容易被發現

Microsoft 最初將 DREAD 與 STRIDE 搭配使用,但後來將其淘汰,因為這些分數具有主觀性且難以保持一致。

威脅建模練習範例

  1. 即時通訊系統
  2. 密碼儲存系統
  3. 電子商務商店
  4. 給定一個應用程式,其中用戶端想要從服務探索提供者查詢某項服務