Threat modeling con STRIDE e PASTA
Applichi STRIDE per scomporre i sistemi e PASTA per un workshop di threat modeling centrato sul rischio.
Threat modeling con STRIDE e PASTA è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.
Che cos'è il threat modeling?
Il threat modeling è un processo strutturato per identificare, stabilire la priorità e affrontare le minacce alla sicurezza di un sistema prima dello sviluppo o durante la revisione della progettazione. Risponde a queste domande: che cosa stiamo costruendo? Che cosa può andare storto? Come possiamo risolverlo? Quanto è efficace il risultato?
Quando eseguire il threat modeling
Esegua il threat modeling in fase di progettazione (massimo valore e costo di correzione minimo), durante lo sviluppo di funzionalità importanti, dopo modifiche all'architettura e periodicamente per i sistemi in produzione. Il costo per correggere un difetto di progettazione individuato durante il threat modeling è 60 volte inferiore rispetto a quello della sua scoperta in produzione.
Panoramica di STRIDE
STRIDE è un framework mnemonico per la classificazione delle minacce, sviluppato da Microsoft. Ogni lettera rappresenta una categoria di minacce: Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service ed Elevation of Privilege. Applichi STRIDE sistematicamente a ogni componente della propria architettura.
STRIDE: Spoofing e Tampering
Spoofing: un attaccante può impersonare un utente, un servizio o un componente legittimo? Mitigazioni: autenticazione forte, certificati. Tampering: un attaccante può modificare dati in transito o a riposo? Mitigazioni: firme digitali, HMAC, controlli di integrità, TLS.
STRIDE: Repudiation, Information Disclosure e DoS
Repudiation: un utente può negare di aver eseguito un'azione? Mitigazione: audit logging, firme digitali. Information Disclosure: è possibile esporre dati sensibili? Mitigazione: crittografia, controllo degli accessi. Denial of Service: è possibile compromettere la disponibilità? Mitigazione: rate limiting, ridondanza, convalida degli input.
STRIDE: Elevation of Privilege
Un attaccante può ottenere privilegi superiori a quelli previsti? Mappi tutti i livelli di privilegio presenti nel sistema. Verifichi: un utente con privilegi ridotti può accedere a funzionalità amministrative? Un processo utente può uscire dalla propria sandbox? Ogni percorso di escalation richiede una mitigazione basata sul controllo degli accessi.
Diagrammi di flusso dei dati per il threat modeling
Crei un DFD che mostri processi, archivi di dati, entità esterne e flussi di dati, indicando i confini di fiducia. Ogni elemento e ogni attraversamento di un confine di fiducia genera minacce STRIDE. I DFD forniscono la struttura sistematica necessaria per evitare di trascurare superfici di attacco.
Metodologia PASTA
Process for Attack Simulation and Threat Analysis (PASTA) è una metodologia di threat modeling incentrata sul rischio, articolata in sette fasi: definire gli obiettivi, definire l'ambito tecnico, scomporre l'applicazione, analizzare le minacce, identificare le vulnerabilità, enumerare gli attacchi e condurre un'analisi dei rischi con contromisure.
PASTA e STRIDE a confronto
STRIDE è incentrato sui componenti: genera sistematicamente minacce a partire da un DFD. PASTA è incentrata sul rischio: parte dagli obiettivi aziendali e arriva alle minacce tecniche. STRIDE funziona bene nei team di sviluppo; PASTA si allinea meglio alla gestione del rischio e alla comunicazione con i dirigenti.
Alberi delle minacce e alberi degli attacchi
Gli alberi degli attacchi scompongono un obiettivo di minaccia principale (ad esempio, "rubare il token di autenticazione") in sottoalberi che rappresentano percorsi di attacco alternativi. Ogni foglia è un attacco specifico e concreto. La logica booleana (AND/OR) indica se, per riuscire, l'attacco richiede che siano vere tutte o solo alcune delle sotto-condizioni.
Strumenti di threat modeling
OWASP Threat Dragon è uno strumento gratuito e open source per il threat modeling basato su DFD. Microsoft Threat Modeling Tool include un motore basato su STRIDE. IriusRisk e ThreatModeler sono opzioni commerciali che si integrano con Jira e le pipeline CI/CD per un threat modeling continuo.
Verifica delle conoscenze
Quale minaccia STRIDE viene mitigata implementando un audit logging robusto e firme digitali?
Riepilogo
Il threat modeling con STRIDE genera sistematicamente minacce a partire dai diagrammi di flusso dei dati, mentre PASTA adotta un approccio incentrato sul rischio che parte dagli obiettivi aziendali. Entrambi producono elenchi di minacce ordinate per priorità, che guidano la scelta dei controlli di sicurezza prima che il codice venga scritto o distribuito.
Domande Frequenti
La lezione «Threat modeling con STRIDE e PASTA» è gratuita?
Sì — il testo completo di «Threat modeling con STRIDE e PASTA» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.
Cosa imparerò in «Threat modeling con STRIDE e PASTA»?
Applichi STRIDE per scomporre i sistemi e PASTA per un workshop di threat modeling centrato sul rischio. Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Cyber Security Academy?
Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.
Quanto tempo richiede la lezione «Threat modeling con STRIDE e PASTA»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?
Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Threat modeling con STRIDE e PASTA
- Framework di rischio: NIST CSF e ISO 27001
- Selezione dei controlli di sicurezza e gap analysis
- Audit di sicurezza e verifiche di conformità