【きょういもでりんぐ】

脅威モデリング とは?

最終更新:
💡 泥棒の気持ちになって、自分の家の弱点を先に見つけておく作戦

システムの構成やデータの流れ、守る対象を整理し、起こり得る脅威と対策を検討・検証する活動。開発の初期から始め、変更や新しい脅威に応じて見直す。

📌 このページのポイント
STRIDE:脅威を考える6つの観点 S なりすまし 他人の認証情報 T 改ざん データの書換え R 否認 操作を認めない I 情報漏えい 秘密を読み取る D サービス妨害 利用できなくする E 権限昇格 管理権限の取得 構成整理 脅威分析 対策・検証 観点は手掛かり:網羅性の保証ではない 機能・構成・脅威が変われば見直す
6分類の例と検討の流れ。対象・前提・信頼境界を整理し、対策の検証まで行う。
ひよこ ひよこ
脅威モデリングって、何が怖いか想像するってこと?
ペンギン先生 ペンギン先生
想像だけで終わらせず、構成・データの流れ・守りたいものを整理して、何が起こり得るか、どう対処するか、対策が有効かを考える活動だよ。攻撃者の目線も役立つんだ。
ひよこ ひよこ
STRIDEっていうのをよく聞くけど、何なの?
ペンギン先生 ペンギン先生
STRIDEはMicrosoftが用いる脅威の分類方法だよ。Spoofing(なりすまし)、Tampering(改ざん)、Repudiation(否認)、Information Disclosure(情報漏えい)、Denial of Service(サービス妨害)、Elevation of Privilege(権限昇格)の頭文字を取ったものなんだ。
ひよこ ひよこ
6つもあると覚えるの大変だね…。全部チェックするの?
ペンギン先生 ペンギン先生
6つの観点を順番に使うと、考える手掛かりになるよ。ただし全部の脅威を必ず見つける保証はない。対象の前提や業務の使われ方も確認して、見つけた脅威の影響と対策を記録するんだ。
ひよこ ひよこ
いつやるのがベストなの?
ペンギン先生 ペンギン先生
初期から始めると設計の変更に反映しやすいよ。一度で終わりではなく、機能や構成が変わったときにも見直す。データフロー図では通信・保存先・信頼境界を整理すると、検討する場所が見えやすくなるんだ。
ひよこ ひよこ
STRIDE以外にも脅威モデリングの手法ってあるの?
ペンギン先生 ペンギン先生
あるよ。攻撃ツリーは攻撃目標までの経路を考え、LINDDUNはプライバシー上の問題を考える方法だよ。目的に合う方法を選ぶ。分類を増やすだけで完全な分析になるわけではないんだ。
ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「脅威モデリング」って出てきたら「システムの弱点を攻撃者目線で先回りして見つける手法」と思えればだいたいOK!
📖 おまけ:英語の意味
「Threat Modeling」 = 脅威のモデル化
💬 対象や前提をモデルとして整理し、脅威と対策を分析するという意味だよ。STRIDEはMicrosoftが用いる分類方法の一つで、脅威モデリング全体と同義ではないんだ。

参考資料

← 用語集にもどる