STRIDE + MITRE ATT&CK: конструктор модели угроз

Выбирайте актив, тип угрозы по STRIDE — инструмент сопоставит их с техниками MITRE ATT&CK и подскажет контрмеры. Результат можно скопировать в отчёт.

STRIDE MITRE ATT&CK Модель угроз

1. Что защищаем

2. Матрица MITRE ATT&CK

Кликните по технике, чтобы добавить её в модель угроз вручную. Автоматические рекомендации появятся ниже.

3. Сгенерированная модель угроз

Отметьте активы сверху — появятся релевантные угрозы.

Справка по STRIDE

КатегорияНарушение свойстваПримерТиповые контрмеры
SpoofingАутентичностьПодмена пользователя, спуфинг токенаMFA, mTLS, короткое время жизни токена
TamperingЦелостностьИзменение данных в БД или в transitПодписи, HMAC, шифрование канала
RepudiationНеотказуемостьОтказ от совершения операцииЖурналирование, цифровые подписи
Info DisclosureКонфиденциальностьУтечка через логи, ошибки, IDORШифрование, минимизация данных, RBAC
Denial of ServiceДоступностьИсчерпание ресурсов, SlowlorisRate limiting, WAF, автоскейлинг
Elevation of PrivilegeАвторизацияОбход проверки роли, повышение правПринцип минимальных прав, проверки на сервере

Задание

  1. Выберите 3 актива и постройте для них модель угроз по STRIDE.
  2. Сопоставьте каждую найденную угрозу минимум с одной техникой ATT&CK.
  3. Предложите 2–3 контрмеры и оцените, к какому уровню зрелости по NIST CSF относится каждая.
  4. Экспортируйте модель в Markdown и добавьте её как раздел в отчёт по практикуму 5.