Threat Modeling (Modélisation des Menaces)
generalDéfinition
Processus structuré d'identification et de priorisation des menaces potentielles sur un système dès la phase de conception, utilisant des méthodologies comme STRIDE, PASTA ou Attack Trees.
Méthodologies
- STRIDE (Microsoft) : Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, Elevation of Privilege
- PASTA : Process for Attack Simulation and Threat Analysis (7 étapes, risk-centric)
- Attack Trees : décomposition arborescente des objectifs d'un attaquant
- LINDDUN : spécialisé vie privée (Linkability, Identifiability, Non-repudiation, Detectability, Disclosure, Unawareness, Non-compliance)
Processus simplifié
- Modéliser le système (DFD, architecture)
- Identifier les menaces (STRIDE par élément)
- Évaluer les risques (probabilité × impact)
- Définir les contre-mesures
- Valider et itérer
Outils
Microsoft Threat Modeling Tool, OWASP Threat Dragon, IriusRisk, draw.io + templates.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis