使用 STRIDE 与 PASTA 进行威胁建模
使用 STRIDE 分解系统,并使用 PASTA 开展以风险为中心的威胁建模工作坊。
使用 STRIDE 与 PASTA 进行威胁建模 是 CoddyKit 上的免费 Cyber Security Academy 课时。 这是第 1 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Cyber Security Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Cyber Security Academy 课程共包含 4 节课。
什么是威胁建模
威胁建模是在开发之前或设计评审期间,用于识别、确定优先级并处理系统安全威胁的结构化过程。它回答以下问题:我们正在构建什么?可能出什么问题?如何修复?结果的效果如何?
何时进行威胁建模
请在设计阶段(价值最高、修复成本最低)、开发重大功能期间、架构发生变更后,以及针对生产系统定期进行威胁建模。在威胁建模中发现设计缺陷的修复成本,比在生产环境中发现该缺陷低 60 倍。
STRIDE 概述
STRIDE 是由微软开发的一种威胁分类记忆框架。每个字母代表一个威胁类别:欺骗、篡改、抵赖、信息泄露、拒绝服务和权限提升。请对架构中的每个组件系统地应用 STRIDE。
STRIDE:欺骗与篡改
欺骗:攻击者能否冒充合法用户、服务或组件?缓解措施:强身份验证、证书。篡改:攻击者能否修改传输中或静态存储的数据?缓解措施:数字签名、基于哈希的消息认证码、完整性检查、TLS。
STRIDE:抵赖、信息泄露与拒绝服务
抵赖:用户能否否认执行过某项操作?缓解措施:审计日志记录、数字签名。信息泄露:敏感数据能否被暴露?缓解措施:加密、访问控制。拒绝服务:可用性是否会受到破坏?缓解措施:速率限制、冗余、输入验证。
STRIDE:权限提升
攻击者能否获得超出预期的更高权限?请列出系统中的所有权限级别。检查以下问题:低权限用户能否访问管理员功能?用户进程能否逃逸沙箱?每条权限提升路径都需要通过访问控制加以缓解。
用于威胁建模的数据流图
请创建一份数据流图,展示进程、数据存储、外部实体和数据流,并标出信任边界。每个元素以及每次跨越信任边界都会产生 STRIDE 威胁。数据流图提供了系统化结构,可防止遗漏攻击面。
PASTA 方法论
攻击模拟与威胁分析流程(PASTA)是一种以风险为中心的威胁建模方法论,包含七个阶段:定义目标、定义技术范围、分解应用程序、分析威胁、识别漏洞、枚举攻击,以及结合对策开展风险分析。
PASTA 与 STRIDE
STRIDE 以组件为重点——从数据流图系统地生成威胁。PASTA 以风险为重点——从业务目标出发,逐步深入到技术威胁。STRIDE 适用于开发团队;PASTA 与风险管理和面向管理层的沟通更加契合。
威胁树与攻击树
攻击树将根威胁目标(例如“窃取身份验证令牌”)分解为由多种替代攻击路径组成的子树。每个叶节点都是一种具体、明确的攻击。布尔逻辑(AND/OR)表示攻击成功是否需要所有或任一子条件为真。
威胁建模工具
OWASP 威胁龙是一款免费、开源、基于数据流图的威胁建模工具。微软威胁建模工具包含基于 STRIDE 的引擎。IriusRisk 和 ThreatModeler 是商业选项,可与项目管理系统和持续集成/持续交付流水线集成,以持续进行威胁建模。
知识检查
实施强大的审计日志记录和数字签名,可以缓解哪种 STRIDE 威胁?
总结
使用 STRIDE 进行威胁建模,可以从数据流图系统地生成威胁;而 PASTA 以风险为中心,从业务目标出发。两者都会生成经过优先级排序的威胁列表,用于在编写或部署代码之前指导安全控制措施的选择。
常见问题解答
「使用 STRIDE 与 PASTA 进行威胁建模」课时是免费的吗?
是的 — 「使用 STRIDE 与 PASTA 进行威胁建模」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Cyber Security Academy 课程的其余内容,请升级到 CoddyKit PRO。 Cyber Security Academy 课程共包含 4 节课。
「使用 STRIDE 与 PASTA 进行威胁建模」这节课中我会学到什么?
使用 STRIDE 分解系统,并使用 PASTA 开展以风险为中心的威胁建模工作坊。 你通过在浏览器中直接运行的动手代码来练习 Cyber Security Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 Cyber Security Academy 需要有经验吗?
无需任何先前经验。CoddyKit 上的 Cyber Security Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 1 节课,共 4 节。
「使用 STRIDE 与 PASTA 进行威胁建模」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 Cyber Security Academy 课中编写并运行代码吗?
能。每节 Cyber Security Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。
此课程中的所有课时
- 使用 STRIDE 与 PASTA 进行威胁建模
- 风险框架:NIST CSF 与 ISO 27001
- 安全控制措施选择与差距分析
- 安全审计与合规审查