La modélisation de menaces Flashcards
qcq la modelisation de menace ?
La modélisation de menace est un processus qui consiste à évaluer les failles susceptibles d’affecter une application, ou son environnement.
pourquoi utiliser la modélisation de menaces ?
Plus les failles sont découvertes tôt, moins elles sont coûteuses à corriger.
quel sont les 4 etapes du processus de modélisation ?
1- Diagramme
2- Identification des menaces
3-Mitigation
4-Validation
Nommer 7 méthode de modélisation de menace
- SDL ( Security Development Lifecycle)
- PASTA (Process for Attack Simulation and Threat Analysis)
- OCTAVE (Operationally Critical Threat, Asset, Vulnerability Evaluation)
- TRIKE (n’est plus a jours, centrée sur les actifs)
- LINDDUN (Centré sur les risques)
- VAST (Visual, Agile and Simple )
- STRIDE (
De quoi est constitué un DFD ?
-process
-Store
-Actor
-Data Flow
-Trust Boundary
Menaces possible dans le Process ?
S, T, R, I, D, E
Menaces possible dans le Store ?
T, R, I, D
Menaces possible dans l’Actor ?
S, R
Menaces possible dans le Data Flow ?
T, I, D
Quel est l’outil pour prioriser les menaces ?
D, R, E, A, D
Qcq DREAD ?
Dommage potentiel
Reproductibilité
Exploitabilité
Affecte quels/combien d’utilisateiurs
Découverte facile
C’est quoi OWASP ?
(Open Web Application Security Project)
une communauté en ligne qui a pourt but de donner des éléments, informations et solutions, aux développeurs pour prendre des décisions en matière de sécurisation de leurs applications web.
C’est des ensemble de projets qui se focus sur le thème de la cybersécurité.
C’est quoi CWE ?
une bibliotheque de vulnérabilités observés dans les applications.
C’est une banque de connaissance.