Skip to main content
サイバーセキュリティ

脅威モデリング

起こりうる脅威、攻撃経路、守るべき資産を分析し、セキュリティリスクを体系的に洗い出して優先順位をつけ、対処する手法です。

脅威モデリングは、システムに対する潜在的な脅威を体系的に特定し、優先順位をつける先回りの取り組みです。代表的な枠組みには、STRIDE (なりすまし、改ざん、否認、情報漏えい、サービス拒否、権限昇格) や PASTA (攻撃シミュレーションと脅威分析のプロセス) があります。

手順は通常、システムの資産を定義し、想定される脅威と攻撃者を特定し、攻撃経路を分析し、リスクの水準を評価し、対策を決めるという流れです。脅威モデリングは設計段階で行い、システムの変化に応じて見直すべきです。

チームにとって脅威モデリングは、セキュリティ投資の優先順位づけに役立ちます。どの認証情報がもっとも重要で、もっとも狙われやすいかを理解することが、パスワード更新の頻度、多要素認証の要件、アクセス制御の方針を決める指針になります。

用語集に戻る

パスワードの表管理を、そろそろやめませんか

TeamPasswordはチームの認証情報を、エンドツーエンドで暗号化して保管、共有、更新します。

世界900以上の代理店と少人数チームに選ばれています