Articulo de referencia

Modelo STRIDE

STRIDE ( Suplantación de identidad , Manipulación , Repudio , Divulgación de información, Denegación de servicio , Elevación de privilegios ) es un modelo de amenazas para ident...

STRIDE ( Suplantación de identidad , Manipulación , Repudio , Divulgación de información, Denegación de servicio , Elevación de privilegios ) es un modelo de amenazas para identificar amenazas a la seguridad informática . [ 1 ] El modelado STRIDE anticipa las amenazas al sistema objetivo y se basa en un modelo general del sistema, a menudo mediante el análisis de diagramas de flujo de datos , que pueden incluir un desglose en procesos, almacenes de datos, flujos de datos y límites de confianza. [ 2 ]

Desarrollado por Praerit Garg y Loren Kohnfelder en Microsoft , [ 3 ] [ 4 ] proporciona una mnemotecnia para las amenazas de seguridad en seis categorías. [ 5 ] Cada categoría de STRIDE corresponde a un principio fundamental de la seguridad de la información : Autenticidad , Integridad , No repudio , Confidencialidad , Disponibilidad y Autorización .

Véase también

  • Árbol de ataque : otro enfoque para el modelado de amenazas de seguridad, derivado del análisis de dependencias.
  • DREAD : un sistema de clasificación de amenazas a la seguridad.
  • OWASP : una organización dedicada a mejorar la seguridad de las aplicaciones web a través de la educación.
  • CIA, también conocida como AIC [ 6 ] [ 7 ] , es otra regla mnemotécnica para un modelo de seguridad que permite construir seguridad en los sistemas de TI.

Referencias

  1. ^ Kohnfelder, Loren; Garg, Praerit (1 de abril de 1999). "Las amenazas a nuestros productos" . Microsoft Interface . Recuperado el 13 de abril de 2021 .
  2. ^ Shostack, Adam (2014). Modelado de amenazas: Diseño para la seguridad . Wiley. págs.  61–64 . ISBN 978-1118809990.
  3. ^ Shostak, Adam (27 de agosto de 2009) ."Las amenazas a nuestros productos"" . Blog de Microsoft SDL . Microsoft . Consultado el 18 de agosto de 2018 .
  4. ^ Guzman, Aaron; Gupta, Aditya (2017). IoT Penetration Testing Cookbook: Identify Vulnerabilities and Secure your Smart Devices . Packt Publishing. pp.  34–35 . ISBN 978-1-78728-517-0.
  5. ^ "El modelo de amenazas STRIDE" . Microsoft . Microsoft.
  6. ^ "Principales desafíos de ciberseguridad en OT: disponibilidad, integridad y confidencialidad" . tripwire.com . Consultado el 20 de julio de 2022 .
  7. ^ "¿Qué es la tríada de la CIA? Definición, explicación y ejemplos" . WhatIs.com . Consultado el 1 de mayo de 2022 .
  • Kohnfelder, Loren; Garg, Praerit (1 de abril de 1999). "Las amenazas a nuestros productos" . Archivado del original el 24 de abril de 2014.
  • Descubra las fallas de diseño de seguridad utilizando el enfoque STRIDE.
Obtenido de " https://en.wikipedia.org/w/index.php?title=STRIDE_model&oldid=1362092098 "