Threat Modeling
Threat modeling identificeert en analyseert potentiële bedreigingen in systemen en applicaties. Het helpt kwetsbaarheden te verminderen en beveiligingsmaatregelen te implementeren voor een hogere weerbaarheid.
Kernprincipes
Assets identificeren
Bepalen wat beschermd moet worden: systemen, data, processen en andere kritieke bedrijfsmiddelen.
Bedreigingen in kaart brengen
Analyseren welke risico's relevant zijn voor uw organisatie en welke aanvalsvectoren aanwezig zijn.
Risico's beoordelen
Analyseren van impact en waarschijnlijkheid van bedreigingen om prioriteiten te stellen voor mitigatie.
Beveiligingsmaatregelen
Implementeren van de juiste controlemechanismen en beveiligingsoplossingen om risico's te beperken.
Continue verbetering
Regelmatig herzien en aanpassen van het threat model om bij te blijven met nieuwe bedreigingen en veranderingen.
Methoden & frameworks
STRIDE
Een model om specifieke bedreigingen te identificeren: Spoofing, Tampering, Repudiation, Information Disclosure, DoS en Elevation of Privilege.
DREAD
Een risicobeoordelingsmodel om de ernst van bedreigingen te bepalen op basis van schade, reproduceerbaarheid, exploiteerbaarheid, getroffen gebruikers en ontdekbaarheid.
PASTA
Een risico-gebaseerde methodologie die de aanvaller centraal stelt en bedreigingen analyseert vanuit het perspectief van de aanvaller.
OCTAVE
Een framework ontwikkeld voor strategische dreigingsmodellering dat organisaties helpt bij het identificeren van bedrijfskritieke risico's.
