الأمن السيبراني الديسكوردي

🎯 نمذجة التهديدات: STRIDE

حدد التهديدات في التصميم

نمذجة التهديدات ليست اختيارية. كل ميزة جديدة تقدم تهديدات جديدة. حددها في التصميم، وليس في الإنتاج.

إطار عمل STRIDE

🎭 انتحال الهوية (Spoofing)

التظاهر بأنك شخص آخر

التخفيف: المصادقة، MFA

🔧 التلاعب (Tampering)

تعديل البيانات أو الكود

التخفيف: السلامة، التوقيعات

🙈 الإنكار (Repudiation)

إنكار الإجراءات

التخفيف: التسجيل، التدقيق

📢 كشف المعلومات (Information Disclosure)

كشف المعلومات الحساسة

التخفيف: التشفير، التحكم في الوصول

⛔ حرمان الخدمة (Denial of Service)

جعل الخدمة غير متاحة

التخفيف: تحديد المعدل، التحجيم

👑 تصعيد الامتيازات (Elevation of Privilege)

الحصول على امتيازات أعلى

التخفيف: أقل الامتيازات، التحقق من الصحة

مراجع ISMS