Articulo de referencia

Modelo STRIDE

STRIDE ( Suplantación de identidad , Manipulación , Repudio , Divulgación de información, Denegación de servicio , Elevación de privilegios ) es un modelo de amenazas para ident...

STRIDE ( Suplantación de identidad , Manipulación , Repudio , Divulgación de información, Denegación de servicio , Elevación de privilegios ) es un modelo de amenazas para identificar amenazas a la seguridad informática . [ 1 ]

Desarrollado por Praerit Garg y Loren Kohnfelder en Microsoft , [ 2 ] proporciona una mnemotecnia para las amenazas de seguridad en seis categorías. [ 3 ] Cada categoría de STRIDE corresponde a un principio fundamental de la seguridad de la información : Autenticidad , Integridad , No repudio , Confidencialidad , Disponibilidad y Autorización .

Véase también

  • Árbol de ataque : otro enfoque para el modelado de amenazas de seguridad, derivado del análisis de dependencias.
  • DREAD : un sistema de clasificación de amenazas a la seguridad.
  • OWASP : una organización dedicada a mejorar la seguridad de las aplicaciones web a través de la educación.
  • CIA, también conocida como AIC, es otra sigla para un modelo de seguridad que permite construir seguridad en los sistemas de TI.

Referencias

  1. Morana, Marco; UcedaVelez, Tony (2011). Modelado de amenazas de aplicaciones . Oxford: Wiley-Blackwell. pág.  36. ISBN 978-0-470-50096-5.
  2. Guzman, Aaron; Gupta, Aditya (2017). IoT Penetration Testing Cookbook: Identify Vulnerabilities and Secure your Smart Devices . Packt Publishing. pp. 34–35 . ISBN  978-1-78728-517-0.
  3. "El modelo de amenazas STRIDE" . Microsoft . Microsoft.
  • Kohnfelder, Loren; Garg, Praerit (1 de abril de 1999). "Las amenazas a nuestros productos" . Archivado del original el 24 de abril de 2014.
  • Descubra las fallas de diseño de seguridad utilizando el enfoque STRIDE.