STRIDE
Spoofing, Tampering, Repudiation, Information disclosure, Denial of service, Elevation of privilege
STRIDE(STRIDE脅威モデル(脅威の6分類))とは
ひとことで
Microsoftが提唱した脅威モデリングの分類。なりすまし・改ざん・否認・情報漏えい・サービス拒否・権限昇格の6種類の頭文字で、設計段階で脅威を洗い出すのに使う。
たとえると
新しい家を建てる前に、防犯の専門家と設計図を見ながら「他人が住人のふりをして入れないか」「郵便受けの中身をすり替えられないか」「誰が鍵を開けたか後でわかるか」と、決まった6つのチェック項目で順に確認するようなものです。項目が決まっているので、思いつきに頼らず漏れなく危険を洗い出せます。
現場ではこう使う
新しいWebアプリの設計レビューで、開発チームとセキュリティ担当がデータの流れを描いた図を見ながら、STRIDEの6項目を順に当てはめました。「ログインAPIでなりすまし(S)ができないか」「利用者が操作ログを消して、やっていないと否認(R)できないか」などを検討した結果、多要素認証の導入と、改ざんできない監査ログの保存を設計に盛り込みました。
試験のポイント
EXAM POINTSTRIDEは「設計段階で脅威を分類・洗い出す脅威モデリング手法」です。6文字の意味と、それぞれが脅かすセキュリティ特性(S=認証、T=完全性、R=否認防止、I=機密性、D=可用性、E=認可)の対応が問われることがあります。攻撃の進行を段階で表すキルチェーンや、実際の攻撃者の手口を集めたATT&CKとは目的が違い、STRIDEは「作る前に脅威を考える」ための分類だと区別しましょう。
混同しやすい用語との違い
- Cyber Kill Chain実際の攻撃の進行を偵察から目的達成までの段階で表すモデル。STRIDEは設計時に脅威の種類を分類する
- ATT&CK実際に観測された攻撃者の戦術・技術を集めた知識ベース。STRIDEは脅威を6種類に分ける考え方の枠組み