
Framework di modellazione delle minacce OWASP guidato dall'ontologia
Il framework di modellazione delle minacce guidata da ontologie (OdTM) è un insieme di strumenti per l'implementazione di un approccio ontologico nella modellazione automatica delle minacce dei sistemi informatici.
È un progetto incubatore di OWASP.
L'approccio ontologico fornito dal framework OdTM offre due vantaggi generali. In primo luogo, consente la formalizzazione della conoscenza relativa alla sicurezza (componenti architetturali e relative minacce e contromisure) di diversi tipi di sistemi informatici (domini architetturali) sotto forma di modelli di minaccia specifici del dominio (ontologie). In secondo luogo, dopo che un architetto di sistema ha descritto un sistema informatico in termini di un modello specifico del dominio, ad esempio con un DFD (Data Flow Diagram), consente l'uso di procedure di ragionamento automatico per costruire un modello di minaccia del sistema (ovvero individuare le minacce e le contromisure pertinenti).
Per iniziare a usare il framework OdTM, puoi leggere questa guida.
Il nostro approccio si basa su un modello di minaccia di base (ontologia). Il modello di base consente la creazione di vari modelli di minaccia specifici del dominio e la loro integrazione con fonti esterne, come enumerazioni di attacchi/vulnerabilità/debolezze, e anche con cataloghi di pattern di sicurezza tradizionali (threat pattern).
Abbiamo inoltre un'implementazione del modello Academic Cloud Computing Threat Patterns (ACCTP) come modello di minaccia specifico del dominio e del modello integrato di ATT&CK, CAPEC e CWE.
Tutti i modelli sono implementati come ontologie OWL (Web Ontology Language) con le logiche descrittive (Description Logics, DL) come base matematica.
Abbiamo creato un set di diagrammi di flusso dei dati semantici (OWL, RDF) da configurazioni reali di applicazioni cloud, utilizzabili per varie ricerche nel campo della modellazione delle minacce.
Il framework include diversi strumenti software per l'automazione del processo di modellazione delle minacce (in particolare, un motore alternativo di regole per le minacce).
Le applicazioni sono sviluppate con Java, le librerie OWL API e HermiT Reasoner.
Se desideri fare riferimento a OdTM, leggi questo articolo e citalo:
Brazhuk A. Security patterns based approach to automatically select mitigations in ontology-driven threat modelling // Open Semantic Technologies for Intelligent Systems (OSTIS). – 2020. – №. 4. – С. 267-272
Nota: il repository OWASP del progetto è qui (inviate i vostri contributi, issue, ecc. a quest'ultimo). Un mirror è disponibile qui.