STRIDE hilft Teams, potenzielle Sicherheitsbedrohungen in Software-Systemen zu erkennen und zu analysieren. Die Methode behandelt verschiedene Bedrohungstypen wie Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service und Elevation of Privilege.
Nutze diesen Steckbrief, um den Baustein kurz zu verstehen, ihn im Modell einzuordnen und bei Bedarf in die 360°-Bewertung zu wechseln.
Ausführbares Vorgehen: kann angewendet werden und erzeugt ein Ergebnis.
Was Zusammenhänge ordnet, verbindet oder entscheidbar macht.
STRIDE ist ein Bedrohungsmodell für Software, das sechs typische Klassen von Sicherheitsbedrohungen systematisch prüft: Identitätsvortäuschung, Manipulation, Abstreitbarkeit, Informationspreisgabe, Dienstverweigerung und Rechteausweitung.
Microsoft entwickelte STRIDE Ende der 1990er-Jahre als Denkrahmen für die Bedrohungsmodellierung von Software. Der Name bündelt sechs wiederkehrende Eigenschaften, die bei der Analyse von Systemelementen und Datenflüssen als Leitfragen dienen.
Man betrachtet ein System als Datenflüsse zwischen vertrauenswürdigen und weniger vertrauenswürdigen Grenzen. Für jedes Element fragt das Team: Kann jemand eine Identität vortäuschen, Daten manipulieren, eine Handlung abstreiten, Informationen offenlegen, einen Dienst blockieren oder Rechte ausweiten? Die Antworten werden anschließend als Risiken bewertet und mit Gegenmaßnahmen verknüpft.
Sechs Kategorien geben einer Analyse wiederkehrende Sicherheitsfragen vor.
Datenflüsse über Vertrauensgrenzen zeigen, wo Bedrohungen entstehen können.
Erkannte Bedrohungen werden mit technischen oder organisatorischen Maßnahmen beantwortet.
STRIDE hilft Entwicklungsteams, Sicherheitsrisiken früh und nachvollziehbar zu strukturieren. Der Rahmen erzeugt eine vollständige Frageliste, bewertet Risiken aber nicht automatisch und ersetzt weder Domänenwissen noch Tests und Sicherheitsarchitektur.
Wo dieser Baustein im Themenmodell verortet ist.
Keine Strukturpfade verfügbar.
Erkunde, wie dieser Wissensbaustein mit Konzepten, Methoden, Technologien und Tools verbunden ist.
Diese Quellen belegen den Begriff und seine fachliche Bedeutung.
Alle direkten Verbindungen des aktuellen Wissensbausteins in einer kompakten, textuellen Darstellung.
Diese Einordnung zeigt, in welchem Kontext der Baustein typischerweise relevant wird, wie anspruchsvoll er ist und welche Wirkung er im Modell hat.
Die Ebene innerhalb der Organisation (Unternehmen, Domäne, Team), auf der der AssetBlock angewendet wird.