威胁建模
威胁建模在设计阶段识别威胁,使用诸如 STRIDE(Spoofing、Tampering、Repudiation、Information Disclosure、DoS、Elevation)等框架、用于风险评分的 DREAD,以及用于可视化攻击向量的攻击树。
运用威胁建模识别漏洞:通过 STRIDE、DREAD、PASTA 等方法论和攻击树进行主动分析。
威胁建模在设计阶段识别威胁,使用诸如 STRIDE(Spoofing、Tampering、Repudiation、Information Disclosure、DoS、Elevation)等框架、用于风险评分的 DREAD,以及用于可视化攻击向量的攻击树。
Sua organização está protegida contra esse risco?
Diagnóstico gratuito de maturidade em cibersegurança com especialistas Decripte.