《Linux系统安全:纵深防御、安全扫描与入侵检测 》 —1.2 威胁分析模型
【摘要】 本节书摘来自华章计算机《Linux系统安全:纵深防御、安全扫描与入侵检测》一书中第1章,第1.2.1节,作者是胥峰。
1.2 威胁分析模型
与安全相对应的是威胁。我们要保障安全,就需要了解威胁是什么。
1.2.1 STRIDE模型
微软的STRIDE模型是常用的威胁模型之一。STRIDE这6个字母分别代表身份欺骗(Spoofing identity)、篡改数据(Tampering with data)、否认性(Repudiation)、信息泄露(Information disclosure)、拒绝服务(Denial of service)、提权(Elevation of privilege)。
STRIDE模型针对的属性、定义和例子参考如表1-1所示。
表1-1 STRIDE模型
在分析面对的威胁时,我们应该利用STRIDE模型来分门别类地总结和梳理,这样才能更完整清晰地整理出所有的潜在威胁,并制定出相应的解决方案。
【版权声明】本文为华为云社区用户转载文章,如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱:
cloudbbs@huaweicloud.com
- 点赞
- 收藏
- 关注作者
评论(0)