官术网_书友最值得收藏!

1.2.1 STRIDE模型

微軟的STRIDE模型是常用的威脅模型之一。STRIDE這6個字母分別代表身份欺騙(Spoofing identity)、篡改數據(Tampering with data)、否認性(Repudiation)、信息泄露(Information disclosure)、拒絕服務(Denial of service)、提權(Elevation of privilege)。

STRIDE模型針對的屬性、定義和例子參考如表1-1所示。

表1-1 STRIDE模型

在分析面對的威脅時,我們應該利用STRIDE模型來分門別類地總結和梳理,這樣才能更完整清晰地整理出所有的潛在威脅,并制定出相應的解決方案。

主站蜘蛛池模板: 鄄城县| 莫力| 陇川县| 望奎县| 泸水县| 澄城县| 华池县| 无锡市| 宜黄县| 盐亭县| 工布江达县| 青阳县| 漳州市| 抚松县| 巴林左旗| 勃利县| 东海县| 枣强县| 嵊州市| 昌图县| 新闻| 拜城县| 钟山县| 平潭县| 山阳县| 镇赉县| 错那县| 南召县| 吉安县| 且末县| 文昌市| 和林格尔县| 集安市| 鲁山县| 剑河县| 新建县| 文化| 兖州市| 满城县| 新邵县| 饶河县|