STRIDE
Også kendt som: STRIDE-modellen
En huskeregel, der deler trusler op i seks slags, så et team tjekker hver del af et design for hver slags efter tur.
Kladde - dette opslag er endnu ikke gennemgået.
Formelt
En metode til at navngive trusler, udviklet hos Microsoft, hvor de seks bogstaver står for Spoofing, Tampering, Repudiation, Information disclosure, Denial of service og Elevation of privilege - hver især et brud på en egenskab, et system bør have, fx autentificering, integritet eller tilgængelighed.
Forklaret enkelt
Som en pilots tjekliste før afgang - i stedet for at stole på hukommelsen gennemgår man de samme seks spørgsmål hver gang, så intet oplagt bliver sprunget over.
I praksis
Da et team gennemgår designet af et nyt bookingsystem til et regionshospital, stiller det alle seks spørgsmål til login-siden og opdager, at mislykkede login ikke bliver registreret, så en bruger senere kan benægte, hvad vedkommende har gjort - en repudiation-trussel, som teamet løser ved at føre en log.
Hvorfor det betyder noget
Uden en fast liste tænker teams gerne kun på de angreb, de har hørt om; seks enkle spørgsmål gør trusselsarbejdet gentageligt, også for folk, der er nye inden for sikkerhed.
Teknisk uddybning
STRIDE blev introduceret af Loren Kohnfelder og Praerit Garg i et internt Microsoft-dokument, "The threats to our products", i april 1999 og blev senere bygget ind i Microsofts Security Development Lifecycle og det gratis Threat Modeling Tool. Hvert bogstav er brud på en sikkerhedsegenskab: Spoofing bryder autentificering, Tampering bryder integritet, Repudiation bryder uafviselighed, Information disclosure bryder fortrolighed, Denial of service bryder tilgængelighed, og Elevation of privilege bryder autorisation. Den kobling er modellens praktiske værdi, fordi hver trusselskategori peger direkte på en familie af modforanstaltninger: stærk autentificering og certifikat-pinning for S, MAC'er, signaturer og adgangskontrol for T, manipulationssikre auditlogs for R, kryptering og dataminimering for I, kvoter, rate limits og redundans for D og mindst mulige rettigheder og sikker inputhåndtering for E.
STRIDE anvendes normalt på et dataflowdiagram med fem elementtyper: eksterne entiteter, processer, datalagre, dataflows og tillidsgrænser. I STRIDE-per-element vurderes kun de relevante bogstaver for hver type. Eksterne entiteter er udsat for S og R; processer for alle seks; datalagre for T, I og D samt R, når lageret er en auditlog; og dataflows for T, I og D. Tillidsgrænser har ingen trusler i sig selv, men markerer, hvor dataflows kræver størst opmærksomhed. STRIDE-per-interaction analyserer i stedet hvert flow som en kombination af kilde, destination og interaktion, hvilket giver færre, men mere kontekstuelle fund, og det er den tilgang, Threat Modeling Tool bruger.
Modellen er et hjælpemiddel til at klassificere og finde trusler, ikke en risikovurdering. Microsoft parrede den en tid med DREAD til scoring, men DREAD blev opgivet, fordi vurderingerne var for subjektive, og i dag vurderes STRIDE-fund typisk med CVSS, en simpel matrix for sandsynlighed og konsekvens eller organisationens egen risikometode. Typiske fejl er at behandle de seks kategorier som en udtømmende liste, hvilket overser forretningslogik og misbrugsscenarier, og at anvende STRIDE på hele systemet som én kasse i stedet for at dele det op. Privatlivstrusler som sammenkædning eller identificerbarhed ligger uden for STRIDE; LINDDUN er udviklet som modstykket for privatliv, og angrebstræer eller kill chain-modeller supplerer den med en angriberorienteret analyse. Adam Shostacks kortspil Elevation of Privilege gør de samme kategorier til en struktureret teamøvelse.
Hvad du bør lære først
Alt det, dette bygger på - grundlaget først.
- CIA-triaden
- →Trussel
- →STRIDE
Relationer
- Forudsætter
- TrusselCIA-triaden
- Implementerer
- Trusselsmodellering
Kilder og videre læsning
Officiel dokumentation
Opslagsværker
Hvor dataene kommer fra
Dette opslag er skrevet af en AI ud fra kilderne ovenfor og er endnu ikke gennemgået af et menneske. Brug det som udgangspunkt, og tjek alt vigtigt mod kilderne.
Se gennemgangskøenForeslå en rettelse på GitHubDette begreb som JSON
Test dig selv
Indlæser…