Threat Modeling (Modélisation des Menaces)
generalDéfinition
Le Threat Modeling, ou modélisation des menaces, est un processus structuré d'identification, de caractérisation et de priorisation des menaces potentielles pesant sur un système, mené idéalement dès la phase de conception plutôt qu'après le développement, principe central de l'approche security by design désormais exigée par l'article 25 du RGPD et de nombreux référentiels de sécurité applicative. La méthodologie STRIDE, développée par Microsoft, structure l'analyse autour de six catégories de menaces appliquées systématiquement à chaque composant et flux de données d'un diagramme d'architecture : Spoofing (usurpation d'identité), Tampering (altération de données), Repudiation (répudiation d'action), Information Disclosure (divulgation d'information), Denial of Service (déni de service) et Elevation of Privilege (élévation de privilège). PASTA (Process for Attack Simulation and Threat Analysis) propose une approche en sept étapes davantage centrée sur les objectifs métier et la simulation d'attaque réaliste, alignant l'analyse technique avec le risque business. Les Attack Trees représentent visuellement les chemins d'attaque possibles vers un objectif racine sous forme d'arbre hiérarchique de conditions nécessaires, facilitant l'identification des contrôles compensatoires les plus efficaces. Le résultat d'un exercice de threat modeling alimente directement les exigences de sécurité du cahier des charges et priorise les tests de sécurité ultérieurs, réduisant significativement le coût de correction comparé à une découverte tardive en production.
Méthodologies
- STRIDE (Microsoft) : Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, Elevation of Privilege
- PASTA : Process for Attack Simulation and Threat Analysis (7 étapes, risk-centric)
- Attack Trees : décomposition arborescente des objectifs d'un attaquant
- LINDDUN : spécialisé vie privée (Linkability, Identifiability, Non-repudiation, Detectability, Disclosure, Unawareness, Non-compliance)
Processus simplifié
- Modéliser le système (DFD, architecture)
- Identifier les menaces (STRIDE par élément)
- Évaluer les risques (probabilité × impact)
- Définir les contre-mesures
- Valider et itérer
Outils
Microsoft Threat Modeling Tool, OWASP Threat Dragon, IriusRisk, draw.io + templates.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés. 2.1.7
Un projet cybersécurité ?
Expert dispo · Réponse 24h