STRIDE ist eine Methode zur Identifizierung und Klassifizierung von Bedrohungen in Systemen.
STRIDE hilft Teams, potenzielle Sicherheitsbedrohungen in Software-Systemen zu erkennen und zu analysieren. Die Methode behandelt verschiedene Bedrohungstypen wie Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service und Elevation of Privilege.
Zählt die Bedrohungen, die während der Analyse identifiziert wurden.
Zählt die Schulungen, die für das Team durchgeführt wurden.
Misst die Zeit, die benötigt wird, um kritische Bedrohungen zu identifizieren.
Durchführung einer STRIDE-Analyse, um die Bedrohungen in einem E-Commerce-System zu identifizieren.
Bewertung der Risiken und Erstellung eines Berichts zur Sicherheitsverbesserung.
Schulung von DevSecOps-Teams zur Integration von STRIDE in ihre Prozesse.
Schritt 1: Team zusammenstellen.
Schritt 2: Durchführen der Bedrohungsanalyse.
Schritt 3: Bericht erstellen und Maßnahmen definieren.