<EbeneX/>
Sicherheit Architektur · Updated 11. März 2026

Threat Modeling

Definition

Ein strukturierter Prozess zur Identifikation von Sicherheitsbedrohungen in Systemen – bevor Angreifer sie finden.

Fortgeschritten 1 Min. Lesezeit EN: Threat Modeling

Einfach erklärt

Threat Modeling identifiziert systematisch, was schiefgehen kann – bevor es passiert.

STRIDE Framework:

BedrohungBeschreibungBeispiel
SpoofingIdentität vortäuschenGefälschte Login-Seite
TamperingDaten manipulierenSQL Injection
RepudiationAktionen abstreitenFehlende Audit Logs
Info DisclosureDaten leakenAPI gibt zu viel zurück
Denial of ServiceSystem lahmlegenDDoS-Angriff
ElevationRechte erschleichenAdmin-Zugang erlangen

Technischer Deep Dive

Prozess

1. Scope definieren
   └── Was modellieren wir?

2. Diagramm erstellen
   └── Datenflüsse, Trust Boundaries

3. Bedrohungen identifizieren
   └── STRIDE pro Komponente

4. Risiken bewerten
   └── Wahrscheinlichkeit × Impact

5. Mitigationen planen
   └── Gegenmaßnahmen definieren

Beispiel: ML-API

Bedrohungen für ML-Inference-API:

1. Spoofing: Gefälschte API-Keys
   → Mitigation: JWT mit kurzer Laufzeit

2. Tampering: Manipulierte Inputs
   → Mitigation: Input Validation

3. Info Disclosure: Model Extraction
   → Mitigation: Rate Limiting, Output-Rounding

4. DoS: Teure Inference-Requests
   → Mitigation: Request-Limits, Timeouts

Threat Modeling ist wie ein Einbrecher-Test für dein Haus: Du denkst wie ein Einbrecher, findest Schwachstellen und sicherst sie – bevor ein echter Einbrecher kommt.

Identifiziere Assets, Angriffsvektoren, Bedrohungen

STRIDE: Spoofing, Tampering, Repudiation, Info Disclosure, DoS, Elevation

Früh im Entwicklungsprozess, nicht erst am Ende

Neue Systeme

Sicherheit von Anfang an einbauen

API-Design

Angriffsflächen minimieren

ML-Systeme

Model Poisoning, Data Leakage identifizieren

Wann sollte Threat Modeling stattfinden?

Früh! Am besten in der Design-Phase. Änderungen sind dann noch günstig. Aber auch nachträglich für bestehende Systeme sinnvoll.

Wer sollte teilnehmen?

Entwickler, Security-Experten, Architekten, Product Owner. Verschiedene Perspektiven finden mehr Bedrohungen.

Dein persönliches Share-Bild für Instagram – 1080×1080px, bereit zum Posten.