Cyber Security Academy · Урок

Моделирование угроз с STRIDE и PASTA

Применяйте STRIDE для декомпозиции систем, а PASTA — для проведения семинара по моделированию угроз с учётом рисков.

Урок 1 из 413 шагов

«Моделирование угроз с STRIDE и PASTA» — бесплатный урок Cyber Security Academy на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cyber Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cyber Security Academy содержит 4 уроков всего.

Что такое моделирование угроз

Моделирование угроз — это структурированный процесс выявления, расстановки приоритетов и устранения угроз безопасности системы до начала разработки или во время проверки проектных решений. Оно отвечает на вопросы: что мы создаём? Что может пойти не так? Как это исправить? Насколько хорош результат?

Когда проводить моделирование угроз

Проводите моделирование угроз на этапе проектирования (это даёт наибольшую ценность и позволяет дешевле всего исправить проблемы), во время разработки крупных функций, после архитектурных изменений и периодически для рабочих систем. Стоимость исправления недостатка проектирования, обнаруженного при моделировании угроз, в 60 раз ниже, чем при обнаружении его в рабочей системе.

Обзор STRIDE

STRIDE — это мнемоническая система классификации угроз, разработанная в Майкрософт. Каждая буква обозначает категорию угрозы: подмена личности, изменение данных, отрицание совершения действий, разглашение информации, отказ в обслуживании и повышение привилегий. Систематически применяйте STRIDE к каждому компоненту архитектуры.

STRIDE: подмена личности и изменение данных

Подмена личности: может ли злоумышленник выдать себя за легитимного пользователя, службу или компонент? Меры защиты: надёжная аутентификация, сертификаты. Изменение данных: может ли злоумышленник изменить данные при передаче или хранении? Меры защиты: цифровые подписи, коды аутентификации сообщений на основе хеширования (HMAC), проверки целостности, TLS.

STRIDE: отрицание, разглашение информации и отказ в обслуживании

Отрицание совершения действий: может ли пользователь отрицать выполнение действия? Мера защиты: журналирование аудита, цифровые подписи. Разглашение информации: могут ли быть раскрыты конфиденциальные данные? Меры защиты: шифрование, управление доступом. Отказ в обслуживании: может ли быть нарушена доступность? Меры защиты: ограничение частоты запросов, резервирование, проверка входных данных.

STRIDE: повышение привилегий

Может ли злоумышленник получить более высокие привилегии, чем предусмотрено? Составьте карту всех уровней привилегий в системе. Проверьте: может ли пользователь с низкими привилегиями получить доступ к функциям администратора? Может ли процесс пользователя выйти из своей изолированной среды? Для каждого пути повышения привилегий требуется мера защиты в виде управления доступом.

Диаграммы потоков данных для моделирования угроз

Создайте DFD, на которой показаны процессы, хранилища данных, внешние сущности и потоки данных с обозначенными границами доверия. Каждый элемент и каждое пересечение границы доверия порождают угрозы STRIDE. DFD обеспечивают систематическую структуру, предотвращающую пропуск поверхностей атак.

Методология PASTA

Процесс моделирования атак и анализа угроз (PASTA) — это ориентированная на риск методология моделирования угроз, состоящая из семи этапов: определить цели, определить техническую область охвата, декомпозировать приложение, проанализировать угрозы, выявить уязвимости, перечислить атаки и провести анализ рисков с определением контрмер.

PASTA и STRIDE

STRIDE ориентирована на компоненты и систематически выявляет угрозы по DFD. PASTA ориентирована на риск: она начинает с бизнес-целей и переходит к техническим угрозам. STRIDE хорошо подходит командам разработки, а PASTA лучше согласуется с управлением рисками и коммуникацией с руководством.

Деревья угроз и деревья атак

Деревья атак разлагают корневую цель угрозы (например, «украсть токен аутентификации») на поддеревья с альтернативными путями атаки. Каждый лист представляет собой конкретную атаку. Булева логика (AND/OR) показывает, должны ли для успешной атаки выполняться все подусловия или достаточно любого из них.

Инструменты моделирования угроз

«Дракон угроз» OWASP — бесплатный инструмент моделирования угроз на основе DFD с открытым исходным кодом. Инструмент Майкрософт для моделирования угроз включает механизм на основе STRIDE. IriusRisk и ThreatModeler — коммерческие варианты, интегрируемые с Джирой и конвейерами непрерывной интеграции и доставки для непрерывного моделирования угроз.

Проверка знаний

Какая угроза STRIDE устраняется внедрением надёжного журналирования аудита и цифровых подписей?

Итоги

Моделирование угроз с помощью STRIDE систематически выявляет угрозы по диаграммам потоков данных, тогда как PASTA использует ориентированный на риск подход, начиная с бизнес-целей. Оба подхода создают приоритизированные списки угроз, которые помогают выбрать меры безопасности до написания или развёртывания кода.

Можно начать бесплатно

Изучай Cyber Security Academy с ИИ-репетитором — бесплатно

Пиши и запускай код прямо в браузере, получай мгновенную помощь от ИИ-репетитора 24/7 и продолжи учиться на сайте или в приложении.

Курсы
76
Уроки
303

Часто задаваемые вопросы

Урок «Моделирование угроз с STRIDE и PASTA» бесплатный?

Да — полный текст урока «Моделирование угроз с STRIDE и PASTA» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cyber Security Academy, подпишись на CoddyKit PRO. Курс Cyber Security Academy содержит 4 уроков всего.

Чему я научусь в уроке «Моделирование угроз с STRIDE и PASTA»?

Применяйте STRIDE для декомпозиции систем, а PASTA — для проведения семинара по моделированию угроз с учётом рисков. Ты практикуешь Cyber Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Cyber Security Academy?

Предыдущий опыт не требуется. Cyber Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.

Сколько времени занимает урок «Моделирование угроз с STRIDE и PASTA»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Cyber Security Academy?

Да. Каждый урок Cyber Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Моделирование угроз с STRIDE и PASTA
  2. Рамки управления рисками: NIST CSF и ISO 27001
  3. Выбор средств контроля безопасности и анализ разрывов
  4. Аудит безопасности и проверки соответствия
← Назад к Cyber Security Academy