CyberAcademy
Metodologías de Threat Modeling

Metodología STRIDE para la Identificación de Amenazas

Marco clásico de Microsoft para clasificar amenazas

STRIDE es la metodología de threat modeling más ampliamente adoptada, desarrollada originalmente por Microsoft, y organiza la búsqueda de amenazas en seis categorías representadas por su acrónimo en inglés, Spoofing o suplantación de identidad, Tampering o manipulación no autorizada de datos, Repudiation o la capacidad de negar haber realizado una acción sin dejar evidencia, Information disclosure o divulgación de información a quien no debería tener acceso, Denial of service o interrupción de la disponibilidad del sistema, y Elevation of privilege o la obtención de permisos superiores a los legítimamente otorgados. Su valor práctico está en que ofrece una checklist estructurada y memorable que se aplica sistemáticamente a cada componente y cada flujo de datos del diagrama de la aplicación, forzando al equipo a considerar explícitamente las seis categorías en vez de detenerse solo en las amenazas más obvias o familiares para cada participante de la sesión. Un matiz importante es que no todas las categorías aplican con la misma relevancia a todos los componentes, un almacén de datos rara vez enfrenta amenazas de suplantación de identidad directa, pero sí es altamente relevante para divulgación de información y manipulación, por lo que aplicar STRIDE con criterio, priorizando las categorías realmente pertinentes a cada elemento, resulta más productivo que aplicarlo de forma mecánica y uniforme sobre todo el sistema por igual.