《Linux系统安全:纵深防御、安全扫描与入侵检测 》 —1.2 威胁分析模型

华章计算机 发表于 2019/11/13 19:16:46 2019/11/13
【摘要】 本节书摘来自华章计算机《Linux系统安全:纵深防御、安全扫描与入侵检测》一书中第1章,第1.2.1节,作者是胥峰。

1.2 威胁分析模型

与安全相对应的是威胁。我们要保障安全,就需要了解威胁是什么。

1.2.1 STRIDE模型

微软的STRIDE模型是常用的威胁模型之一。STRIDE这6个字母分别代表身份欺骗(Spoofing identity)、篡改数据(Tampering with data)、否认性(Repudiation)、信息泄露(Information disclosure)、拒绝服务(Denial of service)、提权(Elevation of privilege)。

STRIDE模型针对的属性、定义和例子参考如表1-1所示。

表1-1 STRIDE模型

image.png

 

在分析面对的威胁时,我们应该利用STRIDE模型来分门别类地总结和梳理,这样才能更完整清晰地整理出所有的潜在威胁,并制定出相应的解决方案。


【版权声明】本文为华为云社区用户转载文章,如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件至:cloudbbs@huaweicloud.com进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容。
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。