Skip to main content
Cibersegurança

Modelagem de Ameaças

Abordagem estruturada para identificar, quantificar e tratar riscos de segurança, analisando ameaças em potencial, vetores de ataque e os ativos que precisam de proteção.

A modelagem de ameaças é uma prática proativa que identifica e prioriza de forma sistemática as ameaças potenciais a um sistema. Estruturas comuns incluem o STRIDE (falsificação de identidade, manipulação, repúdio, divulgação de informação, negação de serviço e elevação de privilégio) e o PASTA (processo de simulação de ataque e análise de ameaças).

O processo normalmente envolve definir os ativos do sistema, identificar ameaças e possíveis atacantes, analisar vetores de ataque, avaliar níveis de risco e determinar contramedidas. A modelagem deve ser feita durante o projeto do sistema e revisitada conforme ele evolui.

Para equipes, a modelagem ajuda a priorizar investimentos em segurança. Entender quais credenciais são mais críticas, e mais visadas, orienta decisões sobre frequência de troca de senhas, exigências de MFA e políticas de controle de acesso.

Voltar ao glossário

Pare de compartilhar senhas em planilhas

A TeamPassword armazena, compartilha e alterna as credenciais da sua equipe, com criptografia de ponta a ponta.

Escolhida por mais de 900 agências e equipes pequenas no mundo