Post

STRIDE Framework

STRIDE Framework

STRIDE Framework

CategoryDefinitionPolicy Violated
Spoofing사용자 또는 시스템에 대한 무단 액세스Authentication(인가)
Tampering데이터 또는 코드의 무단 수정 또는 조작Integrity(무결성)
Repudiation수행된 행동에 대한 부인Non-Repudiation(부인방지)
Information Disclosure민감 정보에 대한 무단 접근Confidentiality(기밀성)
Denial of Service시스템 또는 어플리케이션에 대한 가용성 중단Availability(가용성)
Elevation of Privilege접근권한의 무단 상승Authorisation(인증)
This post is licensed under CC BY 4.0 by the author.