- Linux系統安全:縱深防御、安全掃描與入侵檢測
- 胥峰
- 175字
- 2019-08-06 18:29:20
1.2.1 STRIDE模型
微軟的STRIDE模型是常用的威脅模型之一。STRIDE這6個字母分別代表身份欺騙(Spoofing identity)、篡改數據(Tampering with data)、否認性(Repudiation)、信息泄露(Information disclosure)、拒絕服務(Denial of service)、提權(Elevation of privilege)。
STRIDE模型針對的屬性、定義和例子參考如表1-1所示。
表1-1 STRIDE模型
在分析面對的威脅時,我們應該利用STRIDE模型來分門別類地總結和梳理,這樣才能更完整清晰地整理出所有的潛在威脅,并制定出相應的解決方案。
推薦閱讀
- 每天5分鐘玩轉Kubernetes
- Linux實戰
- 曝光:Linux企業運維實戰
- PLC控制系統應用與維護
- 開源安全運維平臺OSSIM疑難解析:入門篇
- 玩到極致 iPhone 4S完全攻略
- Windows Server 2012 Hyper-V Cookbook
- 計算機系統開發與優化實戰
- Alfresco 4 Enterprise Content Management Implementation
- Java EE 8 Design Patterns and Best Practices
- Social Data Visualization with HTML5 and JavaScript
- Distributed Computing with Go
- 分布式系統設計實踐
- CentOS 6 Linux Server Cookbook
- Learn Quantum Computing with Python and IBM Quantum Experience