Loading...
机构名称:
¥ 2.0

第二步的目标是发现威胁。STRIDE 使用一组基于其名称 STRIDE 的已知威胁,STRIDE 代表欺骗身份、篡改数据、否认、信息泄露、拒绝服务和特权提升。(有关威胁类型定义,请参阅表 1。)此首字母缩略词可用作在浏览第一阶段创建的系统模型时发现威胁的助记符 [14, 20]。为了帮助完成此步骤,一些来源提供了清单和表格 [14, 28],以帮助描述威胁、财产侵犯、典型受害者以及攻击者的行为。收集发现的威胁和缓解策略后,应记录这些信息并确定其优先级 [13, 15]。

威胁建模:可用方法摘要

威胁建模:可用方法摘要PDF文件第1页

威胁建模:可用方法摘要PDF文件第2页

威胁建模:可用方法摘要PDF文件第3页

威胁建模:可用方法摘要PDF文件第4页

威胁建模:可用方法摘要PDF文件第5页

相关文件推荐

2023 年
¥2.0
2023 年
¥1.0
2021 年
¥17.0
2006 年
¥1.0
2013 年
¥6.0
2017 年
¥2.0
2002 年
¥47.0
2014 年
¥41.0
2014 年
¥48.0
2022 年
¥48.0
2016 年
¥41.0
2018 年
¥16.0
2021 年
¥59.0
2020 年
¥1.0
2011 年
¥4.0
2022 年
¥10.0
2022 年
¥18.0
2020 年
¥1.0
2020 年
¥1.0
2020 年
¥6.0
2023 年
¥1.0