Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/owasp/odtm
SchwachstellenanalyseCloud-SicherheitBedrohungsanalysePapers & ForschungLernen & BildungKuratierte Ressourcen
GitHubowasp/odtm

OdTM

OWASP Ontologiegesteuertes Bedrohungsmodellierungs-Framework

Repository anzeigen
43154vor 3 JahrenVon Kitploit geprüft
Webseite

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

OWASP Ontologie-getriebenes Bedrohungsmodellierungs-Framework (OdTM)

Das Ontologie-getriebene Bedrohungsmodellierungs-Framework (OdTM) ist eine Sammlung von Mitteln zur Implementierung eines ontologischen Ansatzes in die automatische Bedrohungsmodellierung von Computersystemen.

Es ist ein OWASP Incubator Project.

Der ontologische Ansatz des OdTM-Frameworks bietet zwei allgemeine Vorteile. Erstens ermöglicht es die Formalisierung sicherheitsrelevanten Wissens (Architekturkomponenten und zugehörige Bedrohungen und Gegenmaßnahmen) verschiedener Computersystemtypen (Architekturdomänen) in Form von domänenspezifischen Bedrohungsmodellen (Ontologien). Zweitens ermöglicht es nach der Beschreibung eines Computersystems durch einen Systemarchitekten in Begriffen eines domänenspezifischen Modells, z.B. mit DFD (Datenflussdiagramm), die Verwendung automatischer Schlussfolgerungsverfahren, um ein Bedrohungsmodell des Systems zu erstellen (d.h. relevante Bedrohungen und Gegenmaßnahmen zu ermitteln).

Um mit der Nutzung des OdTM-Frameworks zu beginnen, können Sie diese Anleitung lesen.

Unser Ansatz basiert auf einem Basis-Bedrohungsmodell (Ontologie). Das Basismodell ermöglicht die Erstellung verschiedener domänenspezifischer Bedrohungsmodelle und deren Integration mit externen Quellen wie Angriffs-/Verwundbarkeits-/Schwächenaufzählungen sowie mit Katalogen traditioneller Sicherheitsmuster (Bedrohungsmuster).

Wir haben auch eine Implementierung des Academic Cloud Computing Threat Patterns (ACCTP)-Modells als domänenspezifisches Bedrohungsmodell und Integriertes Modell von ATT&CK, CAPEC und CWE.

Alle Modelle sind als OWL (Web Ontology Language)-Ontologien mit Description Logics (DLs) als mathematischem Hintergrund implementiert.

Wir haben einen Satz semantischer Datenflussdiagramme (OWL, RDF) aus realen Cloud-Anwendungskonfigurationen erstellt, die für verschiedene Forschungen im Bereich der Bedrohungsmodellierung verwendet werden können.

Tool herunterladen

Das Framework enthält verschiedene Software-Werkzeuge zur Automatisierung des Bedrohungsmodellierungsprozesses (insbesondere eine alternative Bedrohungsregel-Engine).

Die Anwendungen sind mit Java, der OWL API und der HermiT Reasoner-Bibliothek erstellt.

Wenn Sie auf OdTM verweisen möchten, lesen Sie bitte diesen Artikel und zitieren Sie ihn:

Brazhuk A. Security patterns based approach to automatically select mitigations in ontology-driven threat modelling // Open Semantic Technologies for Intelligent Systems (OSTIS). – 2020. – №. 4. – С. 267-272

Hinweis, das OWASP-Repository des Projekts befindet sich hier (bitte senden Sie Ihre Beiträge, Probleme usw. an dieses). Und ein Spiegel befindet sich hier.

Basis-Bedrohungsmodell

  • OWL file
  • Description
  • Changelog

Domänenspezifische Bedrohungsmodelle

  • Ein Satz semantischer Datenflussdiagramme
  • Integriertes Modell von ATT&CK, CAPEC und CWE
  • Academic Cloud Computing Threat Patterns (ACCTP) model
  • Common Cloud Computing Threat Model oder CCCTM (veraltet)

Anwendungen

  • OdTM Server
  • Docker compose parser
  • Parser für Sicherheitsaufzählungen
  • Prüfanwendung