メインコンテンツへスキップ
フレームワーク

STRIDE

STRIDE

Spoofing、Tampering、Repudiation、Information Disclosure、Denial of Service、Elevation of Privilegeの観点で脅威を整理する手法。

STRIDEは脅威モデリングでよく使われる分類です。各データフローや信頼境界に対して、なりすまし、改ざん、否認、情報漏えい、DoS、権限昇格を確認します。

  • 6分類で脅威を洗い出す
  • データフローごとに適用しやすい
  • 設計レビューの共通言語になる

よくある質問

STRIDEとは?

Spoofing、Tampering、Repudiation、Information Disclosure、Denial of Service、Elevation of Privilegeの観点で脅威を整理する手法。

STRIDEについて詳しく知るには?

STRIDEは脅威モデリングでよく使われる分類です。各データフローや信頼境界に対して、なりすまし、改ざん、否認、情報漏えい、DoS、権限昇格を確認します。

STRIDEのポイントは?

6分類で脅威を洗い出す データフローごとに適用しやすい 設計レビューの共通言語になる

← 用語集一覧に戻る
ESC