Skip to main content
← Glossary
framework

STRIDE (-threat 모델링)

STRIDE · Threat Modeling

1 min read 2026년 5월 19일
STRIDE ist ein Akronym für sechs Kategorien von Sicherheitsbedrohungen: Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service und Elevation of Privilege. Als Bedrohungsmodellierungs-Framework hilft es, Sicherheitsrisiken systematisch zu identifizieren.
🟢 Plain Language

STRIDE (Bedrohungsmodellierung) bedeutet: STRIDE ist ein Akronym für sechs Kategorien von Sicherheitsbedrohungen: Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service und Elevation of Privilege. Das ist wichtig, weil KI-Systeme heute überall eingesetzt werden und Regeln brauchen, damit sie sicher und fair funktionieren.

🔵 Expert Level

STRIDE ist ein Akronym für sechs Kategorien von Sicherheitsbedrohungen: Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service und Elevation of Privilege. Als Bedrohungsmodellierungs-Framework hilft es, Sicherheitsrisiken systematisch zu identifizieren. [IIO Framework] STRIDE: Bedrohungsmodellierungs-Framework: Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, Elevation of Privilege. Basis für IIO Threat Models (layer-security). [IIO Layers] IIO Layer: layer-security (Security). Domain: security. Manages information security across the organization: data classification, threat modeling (STRIDE), risk register, incident response, secrets management, vulnerability tracking, and security awarenes Key policies: Sicherheitsvorfälle werden in

STRIDE-Kategorien

BuchstabeBedrohungBeschreibungKI-Beispiel
SSpoofingIdentitätsvortäuschungGefälschte Trainingsdaten, Modell-Poisoning
TTamperingDatenmanipulationManipulation von Modell-Inputs/Outputs
RRepudiationAbstreitbarkeitKI-Entscheidung ohne Audit Trail
IInfo DisclosureDatenleckModell gibt Trainingsdaten preis
DDenial of ServiceVerfügbarkeitsangriffAdversarielle Inputs blockieren Modell
EElevation of PrivilegeRechteerweiterungAgent überschreitet Governance-Grenzen

STRIDE für KI-Systeme

KI-spezifische Bedrohungen:

Spoofing: Prompt Injection, Data Poisoning, Modell-Spoofing Tampering: Adversarielle Beispiele, Modell-Manipulation, Output-Hijacking Repudiation: Fehlender Audit Trail für KI-Entscheidungen Info Disclosure: Membership Inference Attacks, Modell-Extraktion, PII-Leakage DoS: Computationally expensive inputs, Rate-Flooding EoP: Jailbreaking, Privilege Escalation durch Agent, SSRF via LLM

STRIDE im EU AI Act

Art. 15 (Genauigkeit, Robustheit, Cybersicherheit) für Hochrisiko-KI verlangt Widerstandsfähigkeit gegen Angriffe — STRIDE ist der Standard zur Identifikation relevanter Bedrohungen.

Durchführung

  1. System modellieren — Komponenten, Datenflüsse, Vertrauensgrenzen
  2. Bedrohungen identifizieren — pro Komponente STRIDE-Analyse
  3. Risiken bewerten — DREAD oder CVSS-Score
  4. Gegenmaßnahmen definieren — pro Bedrohung
  5. Dokumentieren — im Risk Register

Citation

"STRIDE (-threat 모델링)." Open Cognition Commons Foundation. https://opencognitioncommons.org/ko/glossary/stride. CC-BY 4.0.
Machine-readable metadata
{
  "@context": "https://schema.org",
  "@type": "DefinedTerm",
  "name": "STRIDE (-threat 모델링)",
  "description": "STRIDE ist ein Akronym für sechs Kategorien von Sicherheitsbedrohungen: Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service und Elevation of Privilege. Als Bedrohungsmodellierungs-Framework hilft es, Sicherheitsrisiken systematisch zu identifizieren.\n",
  "url": "https://opencognitioncommons.org/ko/glossary/stride",
  "license": "https://creativecommons.org/licenses/by/4.0/",
  "alternateName": [
    "STRIDE",
    "Threat Modeling"
  ]
}