Opleiding: Training Threat Modeling met het STRIDE model
Threat Modeling met Microsoft STRIDE
Beveiliging van IT systemen begint met het in kaart brengen en beoordelen van mogelijke bedreigingen, ook wel threat modeling genoemd. Het STRIDE model van Microsoft biedt je de mogelijkheid om alle mogelijke bedreigingen te onderkennen en classificeren. De naam STRIDE is gebaseerd op de afkorting van zes typen bedreigingen die het model beschrijft:
- Spoofing, het misbruiken van identificatie en authenticatie van bestaande gebruikers;
- Tampering, het wijzigen van (delen van) een systeem, of data;
- Repudiation, het verbergen van niet geoorloofde acties;
- Information disclosure, het toegang krijgen tot, stelen en lekken van data;
- Denial of Service, het onderbreken van de reguliere toegang tot, of werking van een systeem, zoals bijvoorbeeld bij ransomware;
- Escalation of privilege, het verkrijgen van meer rechten dan een geautoriseerde gebruiker zou moeten hebben.
Training Threat Modeling met Microsoft STRIDE
Tijdens de training Threat Modeling met Microsoft STRIDE maak je kennis met alle aspecten van het STRIDE model. Vervolgens leer je hoe je dit model kunt toepassen in threat modeling processen op verschillende typen IT-systemen.
Aan de hand van verschillende praktijkvoorbeelden leer je hoe je volgens het STRIDE model bedreigingen herkent en classificeert. Tenslotte leer je welke tools je kunt inzetten om threat modeling samen met je team in je eigen IT omgeving toe te passen.
Bedrijfstraining Threat Modeling met Microsoft STRIDE
Wil je direct aan de slag om threat modeling met het STRIDE model toe te passen op je eigen IT processen en systemen? In een bedrijfstraining kunnen wij de training volledig op maat verzorgen voor jou en je collega’s. Je kunt in een bedrijfstraining dan direct aan de slag met je eigen businesscase.
Tijdens de Training Threat Modeling met het STRIDE model komen in basis onderstaande onderwerpen aan bod. Afhankelijk van ontwikkelingen op het vakgebied, kan de feitelijke trainingsinhoud hier echter van afwijken. Bel ons gerust voor meer informatie over de actuele inhoud.
- Introductie threat modeling
-
- Threat modeling in development en beheer
- Threat modeling en datamanagement
- Basisconcepten STRIDE model
-
- Spoofing
- Tampering
- Repudiation
- Information disclosure
- Denial of Service
- Escalation of privilege
- Het threat modeling proces
-
- Processen en systemen vaststellen
- Bedreigingen identificeren volgens STRIDE
- Bedreigingen classificeren
- Schalen en objectief prioriteiten stellen
- Maatregelen van processtappen onderscheiden
- STRIDE integreren in je eigen processen
- Best Practices