関連項目
- 攻撃ツリー– 依存関係分析に基づく、セキュリティ脅威モデリングのもう一つのアプローチ
- DREAD – セキュリティ脅威の分類システム
- OWASP – 教育を通じてウェブアプリケーションのセキュリティ向上に取り組む組織
- CIA(AICとも呼ばれる)は、ITシステムのセキュリティ構築のためのセキュリティモデルの略称である。
参考文献
- ↑ Morana, Marco; UcedaVelez, Tony (2011). Application threat modeling . Oxford: Wiley-Blackwell. p. 36. ISBN 978-0-470-50096-5。
- ↑ Guzman, Aaron; Gupta, Aditya (2017). IoT侵入テストクックブック:脆弱性を特定し、スマートデバイスを保護する。Packt Publishing. pp. 34–35 . ISBN 978-1-78728-517-0。
- ↑ 「STRIDE脅威モデル」。マイクロソフト。マイクロソフト。
外部リンク
- コーンフェルダー、ローレン、ガーグ、プラエリット(1999年4月1日)。「当社製品に対する脅威」。 2014年4月24日にオリジナルからアーカイブ済み。
- STRIDEアプローチを用いてセキュリティ設計上の欠陥を明らかにする