STRIDE Framework
Category |
Definition |
Policy Violated |
Spoofing |
์ฌ์ฉ์ ๋๋ ์์คํ
์ ๋ํ ๋ฌด๋จ ์ก์ธ์ค |
Authentication(์ธ๊ฐ) |
Tampering |
๋ฐ์ดํฐ ๋๋ ์ฝ๋์ ๋ฌด๋จ ์์ ๋๋ ์กฐ์ |
Integrity(๋ฌด๊ฒฐ์ฑ) |
Repudiation |
์ํ๋ ํ๋์ ๋ํ ๋ถ์ธ |
Non-Repudiation(๋ถ์ธ๋ฐฉ์ง) |
Information Disclosure |
๋ฏผ๊ฐ ์ ๋ณด์ ๋ํ ๋ฌด๋จ ์ ๊ทผ |
Confidentiality(๊ธฐ๋ฐ์ฑ) |
Denial of Service |
์์คํ
๋๋ ์ดํ๋ฆฌ์ผ์ด์
์ ๋ํ ๊ฐ์ฉ์ฑ ์ค๋จ |
Availability(๊ฐ์ฉ์ฑ) |
Elevation of Privilege |
์ ๊ทผ๊ถํ์ ๋ฌด๋จ ์์น |
Authorisation(์ธ์ฆ) |