上QQ阅读APP看书,第一时间看更新
1.2.1 STRIDE模型
微软的STRIDE模型是常用的威胁模型之一。STRIDE这6个字母分别代表身份欺骗(Spoofing identity)、篡改数据(Tampering with data)、否认性(Repudiation)、信息泄露(Information disclosure)、拒绝服务(Denial of service)、提权(Elevation of privilege)。
STRIDE模型针对的属性、定义和例子参考如表1-1所示。
表1-1 STRIDE模型
在分析面对的威胁时,我们应该利用STRIDE模型来分门别类地总结和梳理,这样才能更完整清晰地整理出所有的潜在威胁,并制定出相应的解决方案。