Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
OdTM — Cadre de modélisation des menaces de l'OWASP piloté par une ontologie | Kitploit
Outils/GitHubGitHub/owasp/odtm
Analyse des VulnérabilitésSécurité CloudRenseignement sur les MenacesArticles et RechercheApprentissage et ÉducationRessources Organisées
GitHubowasp/odtm

OdTM

Cadre de modélisation des menaces de l'OWASP piloté par une ontologie

Voir le dépôt
43154il y a 3 ansVérifié par Kitploit
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Framework OdTM (Ontology-driven Threat Modelling) de l'OWASP

Le framework OdTM (Ontology-driven Threat Modelling) est un ensemble de moyens pour mettre en œuvre une approche ontologique dans la modélisation automatique des menaces des systèmes informatiques.

Il s'agit d'un projet incubateur OWASP.

L'approche ontologique fournie par le framework OdTM présente deux avantages généraux. Premièrement, elle permet la formalisation des connaissances liées à la sécurité (composants architecturaux et menaces et contre-mesures associées) de différents types de systèmes informatiques (domaines architecturaux) sous la forme de modèles de menaces spécifiques à un domaine (ontologies). Deuxièmement, après qu'un architecte système a décrit un système informatique en termes d'un modèle spécifique à un domaine, par exemple avec un DFD (Data Flow Diagram), elle permet l'utilisation de procédures de raisonnement automatique pour construire un modèle de menaces du système (c'est-à-dire identifier les menaces et contre-mesures pertinentes).

Pour commencer à utiliser le framework OdTM, vous pouvez lire ce guide.

Notre approche repose sur un modèle de menaces de base (ontologie). Le modèle de base permet la création de divers modèles de menaces spécifiques à un domaine et leur intégration avec des sources externes, comme les énumérations d'attaques/vulnérabilités/faiblesses, ainsi qu'avec des catalogues de motifs de sécurité (menaces) traditionnels.

Nous disposons également d'une implémentation du modèle Academic Cloud Computing Threat Patterns (ACCTP) en tant que modèle de menaces spécifique à un domaine et du modèle intégré d'ATT&CK, CAPEC et CWE.

Tous les modèles sont implémentés comme des ontologies OWL (Web Ontology Language) avec les logiques de description (DL) comme fondement mathématique.

Nous avons créé un ensemble de diagrammes de flux de données sémantiques (OWL, RDF) à partir de configurations réelles d'applications cloud qui peuvent être utilisés pour diverses recherches dans le domaine de la modélisation des menaces.

Télécharger l’outil

Le framework comprend différents outils logiciels pour l'automatisation du processus de modélisation des menaces (en particulier, un moteur de règles de menaces alternatif).

Les applications sont développées avec Java, l'API OWL et les bibliothèques HermiT Reasoner.

Si vous souhaitez référencer OdTM, veuillez lire cet article et le citer :

Brazhuk A. Security patterns based approach to automatically select mitigations in ontology-driven threat modelling // Open Semantic Technologies for Intelligent Systems (OSTIS). – 2020. – №. 4. – С. 267-272

Notez que le dépôt OWASP du projet est ici (veuillez envoyer vos contributions, problèmes, etc. à celui-ci). Et un miroir est ici.

Modèle de menaces de base

  • Fichier OWL
  • Description
  • Journal des modifications

Modèles de menaces spécifiques à un domaine

  • Un ensemble de diagrammes de flux de données sémantiques
  • Modèle intégré d'ATT&CK, CAPEC et CWE
  • Modèle Academic Cloud Computing Threat Patterns (ACCTP)
  • Modèle commun de menaces de l'informatique en nuage ou CCCTM (obsolète)

Applications

  • Serveur OdTM
  • Analyseur Docker compose
  • Analyseur d'énumérations de sécurité
  • Application de vérification