Alberi degli attacchi e definizione delle priorità dei rischi
Classificare le minacce e scegliere le mitigazioni.
Alberi degli attacchi e definizione delle priorità dei rischi è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.
Che cos'è un albero degli attacchi
Un albero degli attacchi è un diagramma che modella il modo in cui un attaccante potrebbe raggiungere un obiettivo. L'obiettivo si trova alla radice e i rami mostrano i diversi percorsi e sottopassi necessari per raggiungerlo.
Mentre STRIDE enumera i tipi di minaccia, gli alberi degli attacchi esplorano i percorsi concreti che un attaccante potrebbe seguire. Sono particolarmente utili per ragionare su un obiettivo specifico di alto valore.
Obiettivi radice e sotto-obiettivi
Il nodo radice è l'obiettivo finale dell'attaccante, ad esempio "rubare i dati di pagamento dei clienti". I nodi figli sono i sotto-obiettivi o i metodi che consentono di raggiungere il nodo padre.
Costruisca l'albero ponendosi ripetutamente la domanda: "Come potrebbe un attaccante realizzare questo nodo?" Ogni risposta diventa un nodo figlio e la scomposizione continua fino a raggiungere azioni foglia concrete e attuabili.
Nodi AND e OR
Gli alberi degli attacchi usano due relazioni logiche tra un nodo e i suoi figli:
- Nodi OR — è sufficiente un solo figlio per raggiungere il nodo padre (percorsi alternativi)
- Nodi AND — tutti i figli devono essere raggiunti insieme (passaggi necessari)
Questa distinzione è fondamentale: un nodo OR indica che all'attaccante basta il percorso più facile, mentre un nodo AND lo costringe a superare ogni passaggio.
Un esempio di albero degli attacchi
Ecco un albero degli attacchi testuale per rubare dati di pagamento:
GOAL: Steal customer payment data
OR
+-- Compromise the database directly
| AND
| +-- Gain network access to DB
| +-- Obtain DB credentials
+-- Steal data in transit
| +-- Intercept unencrypted traffic
+-- Compromise an admin account
OR
+-- Phish an admin
+-- Brute force weak passwordAnnotare i nodi con attributi
Gli alberi degli attacchi diventano potenti quando si annotano i nodi foglia con attributi che aiutano a stabilire le priorità:
- Costo per l'attaccante
- Difficoltà o competenze necessarie
- Rilevabilità (farà scattare un allarme?)
- Probabilità di successo
Poi si propagano questi attributi verso l'alto nell'albero. In corrispondenza di un nodo OR, l'attaccante sceglie il figlio più economico o più facile, rivelando il punto più debole.
Rischio = Probabilità x Impatto
Per stabilire le priorità, serve un punteggio di rischio. La formula classica combina due fattori:
Risk = Likelihood x Impact
Likelihood: how probable is this attack to succeed?
Impact: how bad is the damage if it does?
Example:
High likelihood (3) x High impact (3) = 9 -> top priority
Low likelihood (1) x High impact (3) = 3 -> monitorIl modello di valutazione DREAD
DREAD è un metodo strutturato per valutare le minacce in base a cinque dimensioni. Si assegna un punteggio a ciascuna, poi i valori vengono combinati in un punteggio di priorità:
- Danno — quanto è grave l'impatto?
- Riproducibilità — con quale affidabilità può essere ripetuto?
- Esfruttabilità — quanto è facile da eseguire?
- Affected users — quanti utenti ne sono colpiti?
- Discoverability — quanto è facile da scoprire?
DREAD è in parte soggettivo, quindi usi definizioni coerenti per i punteggi all'interno del team.
Creare una matrice del rischio
Una matrice del rischio mette in relazione la probabilità e l'impatto per offrire una panoramica immediata delle priorità:
Impact
High | Medium | High | Critical |
Med | Low | Medium | High |
Low | Low | Low | Medium |
+--------+--------+----------+
Low Med High
Likelihood
Address Critical and High cells first.Scegliere le misure di mitigazione
Una volta classificate le minacce, decida come gestire ciascuna di esse. Le quattro opzioni sono le stesse della mitigazione STRIDE:
- Mitigare — aggiungere controlli per ridurre la probabilità o l'impatto
- Eliminare — rimuovere del tutto la funzionalità rischiosa
- Trasferire — esternalizzare il rischio tramite un'assicurazione o una terza parte
- Accettare — documentare formalmente l'accettazione di un rischio basso
Destini il budget limitato prima di tutto agli elementi a rischio più elevato; non applichi misure sproporzionate alle minacce a basso rischio.
Analisi costi-benefici dei controlli
Una misura di mitigazione ha senso solo se il costo è giustificato dal rischio che riduce. Un controllo che costa più dell'asset che protegge è un investimento inefficiente.
Per ogni controllo candidato, valuti:
- In che misura il controllo riduce il rischio?
- Quanto costa realizzarlo e gestirlo?
- Introduce frizioni o nuovi rischi?
Preferisca controlli che blocchino più percorsi d'attacco contemporaneamente, come l'MFA, che previene molti percorsi di compromissione degli account.
Monitorare e riesaminare il rischio
La definizione delle priorità non è un'attività una tantum. Registri ogni minaccia identificata in un registro dei rischi, con il relativo punteggio, la risposta scelta, il responsabile e lo stato.
Riesamini il registro quando:
- Emergono una nuova minaccia o vulnerabilità
- Cambia il valore del sistema o dei suoi asset
- Viene implementata una misura di mitigazione (ricalcoli il punteggio del rischio residuo)
I rischi accettati devono avere una scadenza ed essere riesaminati, non semplicemente accettati e dimenticati.
Verifica rapida
Verifichi la Sua comprensione degli alberi degli attacchi e della definizione delle priorità del rischio.
Riepilogo
Ha imparato a classificare le minacce e a scegliere le misure di mitigazione:
- Gli alberi degli attacchi modellano i percorsi verso l'obiettivo di un attaccante, usando nodi AND (tutti necessari) e OR (ne basta uno)
- Annoti i nodi con costo, difficoltà e rilevabilità per individuare il punto più debole
- Stabilisca le priorità con Rischio = Probabilità x Impatto, il punteggio DREAD e una matrice del rischio
- Scelga di mitigare, eliminare, trasferire o accettare, valutando costi e benefici
- Tenga traccia di tutto in un registro dei rischi e lo riesamini man mano che il sistema evolve
Questo conclude il corso Threat Modeling with STRIDE.
Domande Frequenti
La lezione «Alberi degli attacchi e definizione delle priorità dei rischi» è gratuita?
Sì — il testo completo di «Alberi degli attacchi e definizione delle priorità dei rischi» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.
Cosa imparerò in «Alberi degli attacchi e definizione delle priorità dei rischi»?
Classificare le minacce e scegliere le mitigazioni. Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Cyber Security Academy?
Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.
Quanto tempo richiede la lezione «Alberi degli attacchi e definizione delle priorità dei rischi»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?
Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Perché il threat modeling è importante
- Il framework STRIDE
- Diagrammi di flusso dei dati e confini di attendibilità
- Alberi degli attacchi e definizione delle priorità dei rischi