STRIDE ( Suplantación de identidad , Manipulación , Repudio , Divulgación de información, Denegación de servicio , Elevación de privilegios ) es un modelo de amenazas para identificar amenazas a la seguridad informática . [ 1 ]
Desarrollado por Praerit Garg y Loren Kohnfelder en Microsoft , [ 2 ] proporciona una mnemotecnia para las amenazas de seguridad en seis categorías. [ 3 ] Cada categoría de STRIDE corresponde a un principio fundamental de la seguridad de la información : Autenticidad , Integridad , No repudio , Confidencialidad , Disponibilidad y Autorización .
Véase también
- Árbol de ataque : otro enfoque para el modelado de amenazas de seguridad, derivado del análisis de dependencias.
- DREAD : un sistema de clasificación de amenazas a la seguridad.
- OWASP : una organización dedicada a mejorar la seguridad de las aplicaciones web a través de la educación.
- CIA, también conocida como AIC, es otra sigla para un modelo de seguridad que permite construir seguridad en los sistemas de TI.
Referencias
- ↑ Morana, Marco; UcedaVelez, Tony (2011). Modelado de amenazas de aplicaciones . Oxford: Wiley-Blackwell. pág. 36. ISBN 978-0-470-50096-5.
- ↑ Guzman, Aaron; Gupta, Aditya (2017). IoT Penetration Testing Cookbook: Identify Vulnerabilities and Secure your Smart Devices . Packt Publishing. pp. 34–35 . ISBN 978-1-78728-517-0.
- ↑ "El modelo de amenazas STRIDE" . Microsoft . Microsoft.
Enlaces externos
- Kohnfelder, Loren; Garg, Praerit (1 de abril de 1999). "Las amenazas a nuestros productos" . Archivado del original el 24 de abril de 2014.
- Descubra las fallas de diseño de seguridad utilizando el enfoque STRIDE.
- Modelos de seguridad informática
- esbozos de informática