热门问题
时间线
聊天
视角

STRIDE

来自维基百科,自由的百科全书

Remove ads

STRIDE微软的Praerit Garg和Loren Kohnfelder建立的威胁模型[1],目的是在找出电脑安全上的威胁英语Threat (computer)[2]。是六种安全威胁分类英文的字首组成的助忆词[3]

这六种威胁是:

STRIDE一开始是设计作为威胁模型分析程序的部分。STRIDE是威胁模型,让分析者可以理解威胁系统的方式,并设法找出威胁。STRIDE可以和目标系统的模型一起使用。分析过程会将程序、资料储存、资料流及信任边界(Trust boundaries)进行完整的拆解[5]

安全专家会用STRIDE来回答这个问题:“目前运作的系统中,哪些地方可能会有问题?”

每一个的威胁都会影响理想的系统属性:

更多信息 威胁, 理想属性 ...
Remove ads

有关威胁的说明

“否认”这个威胁比较特殊,在安全的观点上这是威胁,但是在一些私用系统上,是系统希望要有的特性(例如Goldberg的不留记录即时通讯系统)。

特权提升(Elevation of Privilege)有时也会称为escalation of privilege或privilege escalation。

相关条目

参考资料

外部链接

Loading related searches...

Wikiwand - on

Seamless Wikipedia browsing. On steroids.

Remove ads