# Qu'est-ce que la modélisation des menaces ?

> La modélisation des menaces (threat modeling) est une analyse structurée et reproductible de la manière dont un système pourrait être endommagé ou détourné et des décisions de conception capables de réduire ce risque.

- URL canonique: https://yellowcube.eu/fr/glossary/threat-modeling/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Les participants construisent une vue de sécurité du système, identifient les menaces crédibles et les chemins de mésusage, choisissent des réponses et vérifient si les exigences résultantes sont adéquates. Elle est le plus utile tôt dans la conception et doit évoluer avec le système.

Le modèle peut couvrir les actifs, les utilisateurs, les flux de données, les dépendances, les frontières de confiance, les privilèges, les hypothèses et les adversaires potentiels. Les équipes peuvent employer des méthodes comme STRIDE (Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service et Elevation of Privilege), les arbres d'attaque, les cas de mésusage ou des approches centrées sur le risque ; aucune méthode unique ne convient à tous les systèmes.

### Points clés

- **Questions centrales:** Que construisons-nous, que peut-il mal se passer, qu'allons-nous y faire, et avons-nous assez bien examiné le système et les réponses ?
- **Sorties utiles:** Diagrammes ou autres modèles du système, hypothèses documentées, scénarios de menace priorisés, exigences de sécurité, responsables, risques acceptés et critères de validation testables.
- **Pratique de travail:** Impliquer l'ingénierie, les opérations, le produit, la vie privée, la sûreté et les parties prenantes du domaine selon le cas, puis réviser le modèle quand l'architecture, les dépendances, les données, l'usage ou les menaces changent.
- **Limite importante:** Un modèle de menace reflète son périmètre, ses participants, ses preuves et ses hypothèses ; il ne peut énumérer chaque attaque future. Il ne scanne pas les systèmes en cours, ne prouve pas la qualité de l'implémentation et ne remplace ni la revue de code, ni les tests de sécurité, ni la supervision opérationnelle.

### Termes associés

[Sécurité des applications](<https://yellowcube.eu/fr/glossary/application-security/>) · [DevSecOps](<https://yellowcube.eu/fr/glossary/devsecops/>) · [Surface d'attaque](<https://yellowcube.eu/fr/glossary/attack-surface/>) · [Test d'intrusion](<https://yellowcube.eu/fr/glossary/penetration-testing/>)

### Sources

[OWASP Threat Modeling Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html) · [Carnegie Mellon SEI : Threat Modeling—A Summary of Available Methods](https://www.sei.cmu.edu/library/threat-modeling-a-summary-of-available-methods/)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

