# Was ist Bedrohungsmodellierung?

> Bedrohungsmodellierung ist eine strukturierte, wiederholbare Analyse darüber, wie ein System geschädigt oder missbraucht werden könnte und welche Designentscheidungen dieses Risiko reduzieren können.

- Kanonische URL: https://yellowcube.eu/de/glossary/threat-modeling/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Die Teilnehmenden bauen eine sicherheitsrelevante Sicht des Systems, identifizieren glaubwürdige Bedrohungen und Missbrauchspfade, wählen Gegenmaßnahmen und prüfen, ob die resultierenden Anforderungen angemessen sind. Am nützlichsten ist sie früh im Design und sollte mit dem System weiterentwickelt werden.

Das Modell kann Assets, Benutzer, Datenflüsse, Abhängigkeiten, Vertrauensgrenzen, Privilegien, Annahmen und potenzielle Gegner abdecken. Teams können Methoden wie Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service und Elevation of Privilege (STRIDE), Angriffsbäume, Missbrauchsfälle oder risikozentrierte Ansätze nutzen; keine einzelne Methode ist für jedes System richtig.

### Wichtigste Punkte

- **Kernfragen:** Was bauen wir, was kann schiefgehen, was werden wir dagegen tun, und haben wir das System und die Gegenmaßnahmen gründlich genug untersucht?
- **Nützliche Ergebnisse:** Diagramme oder andere Systemmodelle, dokumentierte Annahmen, priorisierte Bedrohungsszenarien, Sicherheitsanforderungen, Eigentümer, akzeptierte Risiken und testbare Validierungskriterien.
- **Arbeitsweise:** Engineering, Betrieb, Produkt, Datenschutz, Sicherheit und Fachexperten nach Bedarf einbeziehen, dann das Modell überprüfen, wenn sich Architektur, Abhängigkeiten, Daten, Nutzung oder Bedrohungen ändern.
- **Wichtige Einschränkung:** Ein Bedrohungsmodell spiegelt seinen Scope, seine Teilnehmenden, Beweise und Annahmen wider; es kann nicht jeden künftigen Angriff aufzählen. Es scannt keine laufenden Systeme, beweist keine Implementierungsqualität und ersetzt weder Code Review, Security Testing noch Betriebsmonitoring.

### Verwandte Begriffe

[Anwendungssicherheit](<https://yellowcube.eu/de/glossary/application-security/>) · [DevSecOps](<https://yellowcube.eu/de/glossary/devsecops/>) · [Angriffsfläche](<https://yellowcube.eu/de/glossary/attack-surface/>) · [Penetration Testing](<https://yellowcube.eu/de/glossary/penetration-testing/>)

### Quellen

[OWASP Threat Modeling Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html) · [Carnegie Mellon SEI: Threat Modeling—A Summary of Available Methods](https://www.sei.cmu.edu/library/threat-modeling-a-summary-of-available-methods/)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

