威胁分类STRIDER:


STRIDE是微软开发的用于威胁建模的工具,将外部威胁分为6大类,如下所示:

S:spoofing,欺骗

T:tampering,篡改

R:repudiation,否认,拒绝承认

I:information disclosure,信息泄露

D:denial of services,拒绝服务

E: Elevation of privieges 权限提升