Buchstabe T

Threat Modeling (Bedrohungsmodellierung)

Threat Modeling ist eine strukturierte Methode zur Identifikation, Analyse und Priorisierung von Sicherheitsbedrohungen in einem IT-System bereits in der Entwurfsphase. Das STRIDE-Framework (Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, Elevation of Privilege) von Microsoft ist ein weit verbreitetes Bedrohungsmodellierungskonzept; NIST SP 800-154 beschreibt datenzentrische Ansätze. In IT-Vergaben für sicherheitskritische Systeme wird Threat Modeling zunehmend als Pflichtbestandteil des Sicherheitskonzepts gefordert.
Quellen: NIST CSRC: Threat Modeling · BSI IT-Grundschutz, bsi.bund.de
Im Vergabe-Archiv nach »Threat Modeling« suchen →

Verwandte Begriffe

Tariftreue Typosquatting TED Sicherheitsgateway Softwarelizenzmanagement

Brauchen Sie Unterstuetzung bei einer IT-Ausschreibung?

Zuletzt aktualisiert: Mai 2026
Teilen: in X @