¿Podrías explicarnos más detalladamente los orígenes de STRIDE?
¿Quiénes fueron las personas o entidades clave responsables de su desarrollo?
¿Fue un esfuerzo en solitario o un proyecto colaborativo?
¿Qué inspiró la creación de STRIDE y qué necesidades o brechas específicas en el mercado pretendía abordar?
Además, ¿hay alguna información disponible sobre el cronograma de su desarrollo, desde su inicio hasta su estado actual?
8 respuestas
BlockchainBaron
Tue Jul 30 2024
STRIDE es un modelo fundamental ideado por Praerit Garg y Loren Kohnfelder, dos figuras destacadas dentro del ámbito de la seguridad de Microsoft.
Este modelo sirve como piedra angular para identificar y mitigar las amenazas a la seguridad informática, ofreciendo un marco integral para que lo adopten las organizaciones.
Martino
Mon Jul 29 2024
El repudio, la tercera categoría, se refiere a ataques que implican negar acciones o compromisos previos.
Esto puede ocurrir en el contexto de firmas digitales, contratos electrónicos o cualquier otra forma de comunicación electrónica donde la prueba de autenticidad es crucial.
HanjiArtistryCraftsmanship
Mon Jul 29 2024
Divulgación de información, la cuarta categoría, se refiere a la divulgación no autorizada de información confidencial.
Esto puede incluir violaciones de datos, escuchas ilegales y otras formas de acceso no autorizado a información confidencial.
ZenHarmonious
Mon Jul 29 2024
El acrónimo STRIDE encapsula seis categorías distintas de amenazas a la seguridad, cada una de las cuales representa un aspecto crucial que debe abordarse para garantizar la integridad y confidencialidad de los activos digitales.
Estas categorías proporcionan un enfoque estructurado para la identificación y el análisis de amenazas.
MysticGalaxy
Mon Jul 29 2024
La quinta categoría, Denegación de Servicio (DoS), se refiere a ataques que interrumpen o degradan la disponibilidad de un sistema o red.
Esto puede incluir inundar las redes con tráfico, saturar los servidores con solicitudes u otras formas de interrupción destinadas a inutilizar un servicio.