資格暗記無料で始める

脅威モデリングとは?

脅威モデリングとは、システムの構成要素と信頼境界を図に表し、どこにどんな攻撃があり得るかを設計段階で洗い出す作業。分類の枠組みを手掛かりに漏れなく列挙し、対策の要否と優先順位を決める考え方が問われる。

きょういもでりんぐ

基本情報技術者試験の頻出用語/テクノロジ系/別名:脅威モデリング(STRIDE・アタックツリー)、STRIDE・アタックツリー、STRIDE、アタックツリー


脅威モデリングの意味

システムの構成要素と信頼境界を図に表し、どこにどんな攻撃があり得るかを設計段階で洗い出す作業。分類の枠組みを手掛かりに漏れなく列挙し、対策の要否と優先順位を決める考え方が問われる。

脅威モデリングの具体例

機器とクラウドの通信、デバッグポート、着脱可能な記憶媒体といった境界を描き、なりすまし、改ざん、情報漏えい、サービス妨害などの観点で脅威を挙げる。脅威ごとに対策するか受容するかを記録に残す。

脅威モデリングは試験でどう引っ掛けられる?

実装後に実施するテストではなく設計段階の作業で、作り込む前に構造的な穴を潰すことが目的である。安全性を扱うFMEAやFTAと発想は近いが、偶発故障ではなく悪意ある行為を前提に置く。

脅威モデリングと関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。