STRIDE

La méthodologie STRIDE est un modèle de classification des menaces informatiques, développé par Microsoft dans les années 1990. Son objectif est d’aider les développeurs et les architectes sécurité à identifier systématiquement les types d’attaques possibles contre un système, afin de mieux les anticiper et de choisir les bonnes contre-mesures.

STRIDE est un acronyme qui classe les menaces informatiques en 6 catégories :

Spoofing (Usurpation) : un attaquant se fait passer pour un autre.

Tampering (Altération) : modification non autorisée des données.

Repudiation (Répudiation) : impossibilité de prouver qu’une action a eu lieu.

Information Disclosure (Divulgation) : exposition de données confidentielles.

Denial of Service (Déni de service) : rendre un service indisponible.

Elevation of Privilege (Élévation de privilèges) : un utilisateur obtient des droits supérieurs à ceux autorisés.

Ces menaces visent les 3 piliers de la sécurité : Confidentialité (I), Intégrité (T), et Disponibilité (D). Les trois autres (S, R, E) concernent l’identité, la preuve et les droits d’accès.

Niveau

intermediaire

Vous cherchez un autre mot ? Essayez la recherche rapide ci-dessous :

Partager cette page