にもなる • 脅威モデリングは、以下にある「 4つの重要な問い 」に対して答えていく形で進める 脅威モデリングの4つの重要な問い: 1.私たちは何に取り組んでいるか? What are you building? 2.何が問題になりうるか?(何が起きたら困るか?) What can go wrong? 3.それに対して何をするのか? What should you do about those things that can go wrong? 4.十分にうまくできたか? Did you do a decent job of analysis? 19
この分類は、一般的な脅威のタイプをカバーしているため、見落としを減らすことが期待できる。また、セ キュリティに詳しくない人でも、どのような種類の脅威があるかを理解しやすくなる S T R Spoofing Tampering Repudiation (なりすまし) (改ざん) (否認) I Information Disclosure (情報漏洩) D E Denial of Service (サービス拒否) Elevation of Privilege (権限昇格) 47
(改ざん) R (否認) 攻撃者⾃⾝が⾏った⾏為(データの作成、変更、削除、送信など)を後から否定したり、システムがユーザーの⾏ 為に関する⼗分な証拠(ログなど)を保持していないため、誰が何をしたかを特定‧証明できなくしたりすること です。 I 保護されるべき機密情報(個⼈情報、企業秘密、認証情報など)が、権限のない個⼈やシステムに漏れてしまうこ とです。 epudiation nformation Disclosure (情報漏洩) D enial of Service 正規のユーザーがシステム、ネットワーク、アプリケーション、またはその他のリソースを利⽤できないようにする 攻撃です。システムの可⽤性を侵害します。 (サービス拒否) E levation of Privilege (権限昇格) 攻撃者が初期アクセスで得た低い権限レベル(例:⼀般ユーザー権限)から、より⾼い権限レベル(例:管理者権 限、ルート権限、システム権限)を不正に取得することです。これにより、システムへのより広範なアクセスや制御 が可能になります。 48