Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Threat Modeling (Modélisation des Menaces)

general

Définition

Le Threat Modeling, ou modélisation des menaces, est un processus structuré d'identification, de caractérisation et de priorisation des menaces potentielles pesant sur un système, mené idéalement dès la phase de conception plutôt qu'après le développement, principe central de l'approche security by design désormais exigée par l'article 25 du RGPD et de nombreux référentiels de sécurité applicative. La méthodologie STRIDE, développée par Microsoft, structure l'analyse autour de six catégories de menaces appliquées systématiquement à chaque composant et flux de données d'un diagramme d'architecture : Spoofing (usurpation d'identité), Tampering (altération de données), Repudiation (répudiation d'action), Information Disclosure (divulgation d'information), Denial of Service (déni de service) et Elevation of Privilege (élévation de privilège). PASTA (Process for Attack Simulation and Threat Analysis) propose une approche en sept étapes davantage centrée sur les objectifs métier et la simulation d'attaque réaliste, alignant l'analyse technique avec le risque business. Les Attack Trees représentent visuellement les chemins d'attaque possibles vers un objectif racine sous forme d'arbre hiérarchique de conditions nécessaires, facilitant l'identification des contrôles compensatoires les plus efficaces. Le résultat d'un exercice de threat modeling alimente directement les exigences de sécurité du cahier des charges et priorise les tests de sécurité ultérieurs, réduisant significativement le coût de correction comparé à une découverte tardive en production.

Méthodologies

  • STRIDE (Microsoft) : Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, Elevation of Privilege
  • PASTA : Process for Attack Simulation and Threat Analysis (7 étapes, risk-centric)
  • Attack Trees : décomposition arborescente des objectifs d'un attaquant
  • LINDDUN : spécialisé vie privée (Linkability, Identifiability, Non-repudiation, Detectability, Disclosure, Unawareness, Non-compliance)

Processus simplifié

  1. Modéliser le système (DFD, architecture)
  2. Identifier les menaces (STRIDE par élément)
  3. Évaluer les risques (probabilité × impact)
  4. Définir les contre-mesures
  5. Valider et itérer

Outils

Microsoft Threat Modeling Tool, OWASP Threat Dragon, IriusRisk, draw.io + templates.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis