Threat Modeling STRIDE (Modélisation des menaces)
devsecopsDéfinition
La modélisation des menaces (threat modeling) est un processus structuré d'identification, d'évaluation et de priorisation des menaces pesant sur un système, réalisé idéalement en phase de conception. STRIDE est la méthodologie la plus répandue, développée par Microsoft, qui catégorise les menaces en six types : Spoofing (usurpation d'identité), Tampering (altération de données), Repudiation (déni d'action), Information Disclosure (divulgation d'information), Denial of Service (déni de service), Elevation of Privilege (élévation de privilèges). Le processus commence par la création d'un Diagramme de Flux de Données (DFD) représentant les composants, les acteurs et les flux de données, puis chaque élément est analysé contre les six catégories STRIDE. Des outils comme Microsoft Threat Modeling Tool, OWASP Threat Dragon ou IriusRisk automatisent partiellement ce processus. Dans un contexte DevSecOps, le threat modeling est intégré aux sprints de développement (threat modeling agile) et les résultats alimentent les user stories de sécurité et les tests de pénétration ciblés. PASTA, LINDDUN et VAST sont des alternatives méthodologiques à STRIDE selon les contextes.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis