La modélisation de menaces Flashcards

1
Q

qcq la modelisation de menace ?

A

La modélisation de menace est un processus qui consiste à évaluer les failles susceptibles d’affecter une application, ou son environnement.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

pourquoi utiliser la modélisation de menaces ?

A

Plus les failles sont découvertes tôt, moins elles sont coûteuses à corriger.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

quel sont les 4 etapes du processus de modélisation ?

A

1- Diagramme
2- Identification des menaces
3-Mitigation
4-Validation

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Nommer 7 méthode de modélisation de menace

A
  • SDL ( Security Development Lifecycle)
  • PASTA (Process for Attack Simulation and Threat Analysis)
  • OCTAVE (Operationally Critical Threat, Asset, Vulnerability Evaluation)
  • TRIKE (n’est plus a jours, centrée sur les actifs)
  • LINDDUN (Centré sur les risques)
  • VAST (Visual, Agile and Simple )
  • STRIDE (
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

De quoi est constitué un DFD ?

A

-process
-Store
-Actor
-Data Flow
-Trust Boundary

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Menaces possible dans le Process ?

A

S, T, R, I, D, E

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Menaces possible dans le Store ?

A

T, R, I, D

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Menaces possible dans l’Actor ?

A

S, R

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Menaces possible dans le Data Flow ?

A

T, I, D

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Quel est l’outil pour prioriser les menaces ?

A

D, R, E, A, D

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Qcq DREAD ?

A

Dommage potentiel
Reproductibilité
Exploitabilité
Affecte quels/combien d’utilisateiurs
Découverte facile

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

C’est quoi OWASP ?

A

(Open Web Application Security Project)
une communauté en ligne qui a pourt but de donner des éléments, informations et solutions, aux développeurs pour prendre des décisions en matière de sécurisation de leurs applications web.
C’est des ensemble de projets qui se focus sur le thème de la cybersécurité.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

C’est quoi CWE ?

A

une bibliotheque de vulnérabilités observés dans les applications.
C’est une banque de connaissance.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q
A
How well did you know this?
1
Not at all
2
3
4
5
Perfectly