# Mi a fenyegetésmodellezés?

> A fenyegetésmodellezés (threat modeling) strukturált, ismételhető elemzés arról, hogyan sérülhetne vagy használhatnák vissza egy rendszert, és milyen tervezési döntések csökkenthetik ezt a kockázatot.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/threat-modeling/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A résztvevők a rendszer biztonsági szempontból releváns nézetét építik fel, azonosítják a hihető fenyegetéseket és visszaélési útvonalakat, válaszokat választanak, és ellenőrzik, hogy az eredő követelmények megfelelőek-e. A tervezés korai szakaszában a leghasznosabb, és a rendszerrel együtt kell fejlődnie.

A modell lefedheti az eszközöket, a felhasználókat, az adatfolyamatokat, a függőségeket, a bizalmi határokat, a jogosultságokat, a feltételezéseket és a potenciális támadókat. A csapatok olyan módszereket használhatnak, mint a STRIDE (Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, Elevation of Privilege), a támadási fák, a visszaélési esetek vagy a kockázatközpontú megközelítések; egyetlen módszer sem helyes minden rendszerhez.

### Legfontosabb pontok

- **Alapkérdések:** Mit építünk, mi mehet félre, mit teszünk ellene, és elég alaposan vizsgáltuk-e meg a rendszert és a válaszokat?
- **Hasznos kimenetek:** Diagramok vagy más rendszermodellek, dokumentált feltételezések, prioritizált fenyegetési forgatókönyvek, biztonsági követelmények, tulajdonosok, elfogadott kockázatok és tesztelhető validálási kritériumok.
- **Munkamódszer:** Be kell vonni a mérnöki, üzemeltetési, termék-, adatvédelmi, safety- és szakterületi érintetteket igény szerint, majd felül kell vizsgálni a modellt, amikor az architektúra, a függőségek, az adatok, a használat vagy a fenyegetések változnak.
- **Fontos korlát:** A fenyegetésmodell a hatókörét, a résztvevőit, a bizonyítékait és a feltételezéseit tükrözi; nem tudja felsorolni minden jövőbeli támadást. Nem szkenneli a futó rendszereket, nem bizonyítja az implementáció minőségét, és nem helyettesíti a kódreview-t, a biztonsági tesztelést vagy az operatív monitoringot.

### Kapcsolódó kifejezések

[Alkalmazásbiztonság](<https://yellowcube.eu/hu/glossary/application-security/>) · [DevSecOps](<https://yellowcube.eu/hu/glossary/devsecops/>) · [Támadási felület](<https://yellowcube.eu/hu/glossary/attack-surface/>) · [Behatolási teszt](<https://yellowcube.eu/hu/glossary/penetration-testing/>)

### Források

[OWASP Threat Modeling Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Threat_Modeling_Cheat_Sheet.html) · [Carnegie Mellon SEI: Threat Modeling—A Summary of Available Methods](https://www.sei.cmu.edu/library/threat-modeling-a-summary-of-available-methods/)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

