Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

PASTA Threat Modeling

devsecops

Définition

PASTA (Process for Attack Simulation and Threat Analysis) est une méthodologie de modélisation des menaces orientée risques et business, développée par Tony UcedaVélez et Marco Morana. Contrairement à STRIDE qui adopte une perspective technique centrée sur les composants système, PASTA aligne l'analyse des menaces sur les objectifs métier et l'appétit au risque de l'organisation. La méthodologie PASTA se déroule en sept étapes structurées. La première définit les objectifs de sécurité et de conformité alignés sur les besoins business. La deuxième définit le périmètre technique : architecture applicative, flux de données, composants. La troisième décompose l'application en identifiant les assets critiques et les surfaces d'attaque. La quatrième analyse les menaces : menaces génériques, acteurs de menace, TTPs (Tactiques, Techniques et Procédures). La cinquième recense les vulnérabilités existantes en corrélant avec les bases de données CVE et les résultats d'audits précédents. La sixième simule les attaques possibles sous forme d'arbres d'attaque. La septième analyse l'impact business et priorise les contre-mesures en fonction du risque résiduel. L'approche PASTA se distingue par son ancrage dans la réalité des attaquants. En simulant des scénarios d'attaque réalistes liés aux objectifs des adversaires (gain financier, espionnage, sabotage), elle produit des analyses plus exploitables que les méthodes purement théoriques. Les contre-mesures recommandées sont directement liées à des scénarios d'attaque spécifiques, facilitant leur priorisation et leur validation. PASTA s'intègre naturellement dans un programme DevSecOps mature. Elle est typiquement réalisée en phase de design pour les nouvelles fonctionnalités critiques, lors de changements architecturaux majeurs, ou dans le cadre d'audits de sécurité périodiques. Les livrables (arbres d'attaque, cartographie des risques, backlog de mesures) alimentent directement les sprints de sécurité et les Security User Stories. La principale limite de PASTA est sa complexité : la méthode complète nécessite des participants expérimentés et plusieurs jours de travail pour une application complexe. Des versions allégées sont souvent adoptées en pratique DevSecOps.

Les sept étapes de PASTA

PASTA guide les équipes à travers une analyse structurée en sept phases : définition des objectifs business, périmètre technique, décomposition applicative, analyse des menaces, recensement des vulnérabilités, simulation d'attaques et évaluation de l'impact business. Cette progression assure que les recommandations finales sont ancrées dans la réalité opérationnelle et les enjeux de l'organisation.

PASTA vs STRIDE : quand choisir ?

STRIDE excelle pour une analyse technique rapide des composants individuels, idéale en début de sprint. PASTA convient aux analyses approfondies à l'échelle d'une application ou d'un périmètre, avec un focus sur l'impact business et la simulation d'attaques réalistes. Les deux approches sont complémentaires : STRIDE en agilité quotidienne, PASTA pour les revues architecturales majeures.

Intégration dans les pipelines DevSecOps

Les livrables PASTA (arbres d'attaque, matrice risques/contre-mesures) alimentent le backlog produit sous forme de Security User Stories et d'Abuse Cases. Les scénarios d'attaque identifiés guident la création de tests de sécurité automatisés et les règles de détection SIEM. PASTA s'intègre dans les cycles de revue trimestriels pour maintenir la cartographie des risques à jour.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis