STRIDEとPASTAによる脅威モデリング
STRIDEでシステムを分解し、PASTAでリスク中心の脅威モデリングワークショップを実施します。
「STRIDEとPASTAによる脅威モデリング」はCoddyKit上の無料Cyber Security Academyレッスンです。 これはレッスン1/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCyber Security Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cyber Security Academyコースには全4レッスンが含まれています。
脅威モデリングとは
脅威モデリングとは、開発前または設計レビュー中に、システムに対するセキュリティ脅威を特定し、優先順位を付け、対処するための体系的なプロセスです。脅威モデリングでは、「何を構築するのか?」「何が問題になる可能性があるのか?」「どのように修正するのか?」「結果はどの程度十分なのか?」という問いに答えます。
脅威モデリングを行うタイミング
設計時(最も価値が高く、修正コストが最も低い時点)、主要機能の開発中、アーキテクチャの変更後、そして本番システムでは定期的に脅威モデリングを行ってください。脅威モデリングで見つかった設計上の欠陥を修正するコストは、本番環境で見つけた場合の60分の1です。
STRIDEの概要
STRIDEは、Microsoftが開発した脅威分類のための記憶法を用いたフレームワークです。各文字は脅威カテゴリを表します。なりすまし(Spoofing)、改ざん(Tampering)、否認(Repudiation)、情報漏えい(Information Disclosure)、サービス拒否(Denial of Service)、権限昇格(Elevation of Privilege)です。アーキテクチャ内の各コンポーネントにSTRIDEを体系的に適用してください。
STRIDE:なりすましと改ざん
なりすまし(Spoofing):攻撃者が正規のユーザー、サービス、またはコンポーネントになりすますことはできますか? 対策:強力な認証、証明書。改ざん(Tampering):攻撃者が転送中または保存中のデータを変更できますか? 対策:デジタル署名、HMAC、整合性チェック、TLS。
STRIDE:否認、情報漏えい、DoS
否認(Repudiation):ユーザーが自分の行った操作を否定できますか? 対策:監査ログ、デジタル署名。情報漏えい(Information Disclosure):機密データが露出する可能性はありますか? 対策:暗号化、アクセス制御。サービス拒否(Denial of Service):可用性が妨害される可能性はありますか? 対策:レート制限、冗長化、入力検証。
STRIDE:権限昇格
攻撃者が意図された範囲を超える高い権限を取得できますか? システム内のすべての権限レベルを対応付けてください。次の点を確認します。低権限ユーザーが管理者機能にアクセスできますか? ユーザープロセスがサンドボックスから脱出できますか? 権限昇格につながる各経路には、アクセス制御による対策が必要です。
脅威モデリングのためのデータフロー図
プロセス、データストア、外部エンティティ、データフローを示し、信頼境界を明記したDFDを作成してください。各要素と信頼境界の各通過箇所から、STRIDEの脅威が生じます。DFDは、攻撃対象領域の見落としを防ぐ体系的な構造を提供します。
PASTA方法論
Process for Attack Simulation and Threat Analysis(PASTA)は、リスクを中心とした脅威モデリング方法論で、7つの段階から成ります。目的の定義、技術的範囲の定義、アプリケーションの分解、脅威の分析、脆弱性の特定、攻撃の列挙、そして対策を含むリスク分析の実施です。
PASTAとSTRIDEの比較
STRIDEはコンポーネントを中心とし、DFDから脅威を体系的に生成します。PASTAはリスクを中心とし、ビジネス目標から始めて技術的な脅威へと掘り下げます。STRIDEは開発チームで効果を発揮し、PASTAはリスク管理や経営層とのコミュニケーションにより適しています。
脅威ツリーと攻撃ツリー
攻撃ツリーは、ルートとなる脅威の目標(例:「認証トークンを盗む」)を、代替となる攻撃経路のサブツリーに分解します。各リーフは、具体的で実行可能な個別の攻撃を表します。ブール論理(AND/OR)は、攻撃を成功させるためにすべてのサブ条件、またはいずれかのサブ条件が真でなければならないかを表します。
脅威モデリングツール
OWASP Threat Dragonは、無料で利用できるオープンソースのDFDベース脅威モデリングツールです。Microsoft Threat Modeling Toolには、STRIDEベースのエンジンが含まれています。IriusRiskとThreatModelerは商用の選択肢であり、JiraやCI/CDパイプラインと統合して継続的な脅威モデリングを実現できます。
理解度チェック
強力な監査ログとデジタル署名を実装することで、STRIDEのどの脅威を軽減できますか?
まとめ
STRIDEを用いた脅威モデリングは、データフロー図から脅威を体系的に生成します。一方、PASTAはビジネス目標から始める、リスクを中心としたアプローチを取ります。どちらも、コードの作成やデプロイの前にセキュリティ管理策を選択するための、優先順位付けされた脅威リストを作成します。
よくある質問
「STRIDEとPASTAによる脅威モデリング」レッスンは無料ですか?
はい。「STRIDEとPASTAによる脅威モデリング」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cyber Security Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cyber Security Academyコースには全4レッスンが含まれています。
「STRIDEとPASTAによる脅威モデリング」で何を学びますか?
STRIDEでシステムを分解し、PASTAでリスク中心の脅威モデリングワークショップを実施します。 ブラウザで直接実行するハンズオンコードでCyber Security Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Cyber Security Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのCyber Security Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン1/4です。
「STRIDEとPASTAによる脅威モデリング」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このCyber Security Academyレッスンでコードを書いて実行できますか?
はい。すべてのCyber Security Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。
このコースのすべてのレッスン
- STRIDEとPASTAによる脅威モデリング
- リスクフレームワーク:NIST CSFとISO 27001
- セキュリティ制御の選定とギャップ分析
- セキュリティ監査とコンプライアンスレビュー