Skip to main content

STRIDE / PASTA threat modeling

Frameworks de threat modeling.

Categoría: Frameworks & Estándares 🎯 Concepto — Frameworks de threat modeling.
  • STRIDE (Microsoft): Spoofing, Tampering, Repudiation, Information disclosure, Denial of service, Elevation of privilege. Framework atómico per-component.
  • PASTA (Process for Attack Simulation and Threat Analysis): 7 etapas, top-down desde objetivos negocio. Más pesado pero alineado con risk management.
🔗 Uso — STRIDE para sprints de feature; PASTA para proyectos críticos / regulados (banca, salud). 🛡️ Best practice — STRIDE en design review como gate, PASTA anual con stakeholders no-técnicos.
Volver al glosario completo Última actualización: 2026-06-11