W2: modellering context & bedreiging versturen email

Hieronder zal ik voor het versturen van een email binnen het bedrijf 3 mogelijke scenario’s uittekenen en de bedreigingen oplijsten volgens het STRIDE-model. De 3 mogelijke scenario’s zijn: het gebruiken van een mailservice (eg. Google Gmail), het gebruiken van een interne mailserver, en het gebruiken van alleen de applicatie (dus niet alleen om gegevens in de database te checken).

Scenario 1: Gebruiken van mailservice

DFD (Data Flow Diagram)

STRIDE

STRIDE
External Entityxx
Processxx
Data Storex?xx
Data Flowxxx

DREAD

Risk value = (Damage + Affected users) x (Reproducibility + Exploitability + Discoverability) = Minor x likely = Low

Scenario 2: Gebruik van interne mailserver

DFD (Data Flow Diagram)

STRIDE

STRIDE
External Entityxx
Processxxxxxx
Data Storex?xx
Data Flowxxx

Risk value = (Damage + Affected users) x (Reproducibility + Exploitability + Discoverability) = Significant x Possible = Medium

Scenario 3: Gebruik van Applicatie

DFD (Data Flow Diagram)

STRIDE

STRIDE
External Entityxx
Processxxxxxx
Data Storex?xx
Data Flowxxx

Risk value = (Damage + Affected users) x (Reproducibility + Exploitability + Discoverability) = major x unlikely = High

Plaats een reactie

Ontwerp een vergelijkbare site met WordPress.com
Aan de slag