
Marco de modelado de amenazas basado en ontología de OWASP
El marco de modelado de amenazas impulsado por ontología (OdTM) es un conjunto de medios para la implementación de un enfoque ontológico en el modelado automático de amenazas de sistemas informáticos.
Es un Proyecto Incubadora de OWASP.
El enfoque ontológico que proporciona el marco OdTM tiene dos beneficios generales. En primer lugar, permite formalizar el conocimiento relacionado con la seguridad (componentes arquitectónicos y amenazas y contramedidas asociadas) de diferentes tipos de sistemas informáticos (dominios arquitectónicos) en forma de modelos de amenazas específicos de dominio (ontologías). En segundo lugar, después de que un arquitecto de sistemas haya descrito un sistema informático en términos de un modelo específico de dominio, por ejemplo, con DFD (Diagrama de Flujo de Datos), permite el uso de procedimientos de razonamiento automático para construir un modelo de amenazas del sistema (es decir, determinar las amenazas y contramedidas relevantes).
Para comenzar a usar el marco OdTM, puede leer esta guía.
Nuestro enfoque se basa en un modelo de amenazas base (ontología). El modelo base permite la creación de varios modelos de amenazas específicos de dominio y su integración con fuentes externas, como enumeraciones de ataques/vulnerabilidades/debilidades, así como con catálogos de patrones tradicionales de seguridad (amenazas).
También tenemos la implementación de Academic Cloud Computing Threat Patterns (ACCTP) como modelo de amenazas específico de dominio y del modelo integrado de ATT&CK, CAPEC y CWE.
Todos los modelos están implementados como ontologías OWL (Lenguaje de Ontologías Web) con Lógicas de Descripción (DLs) como base matemática.
Hemos creado un conjunto de diagramas de flujo de datos semánticos (OWL, RDF) a partir de configuraciones reales de aplicaciones en la nube que pueden utilizarse para diversas investigaciones en el campo del modelado de amenazas.
El marco incluye diferentes herramientas de software para la automatización del proceso de modelado de amenazas (en particular, un motor alternativo de reglas de amenazas).
Las aplicaciones están construidas con Java, las bibliotecas OWL API y HermiT Reasoner.
Si desea referirse a OdTM, por favor lea este artículo y cítelo:
Brazhuk A. Security patterns based approach to automatically select mitigations in ontology-driven threat modelling // Open Semantic Technologies for Intelligent Systems (OSTIS). – 2020. – №. 4. – С. 267-272
Nota: el repositorio OWASP del proyecto está aquí (por favor, envíe sus contribuciones, problemas, etc. a este). Y un espejo está aquí.