Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
OdTM — Framework di modellazione delle minacce OWASP guidato dall'ontologia | Kitploit
Strumenti/GitHubGitHub/owasp/odtm
Analisi delle VulnerabilitàSicurezza CloudThreat IntelligencePaper e RicercaApprendimento e FormazioneRisorse Curate
GitHubowasp/odtm

OdTM

Framework di modellazione delle minacce OWASP guidato dall'ontologia

Vedi Repository
4315103 anni faRevisionato da Kitploit
Sito web

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Framework OWASP di modellazione delle minacce guidata da ontologie (OdTM)

Il framework di modellazione delle minacce guidata da ontologie (OdTM) è un insieme di strumenti per l'implementazione di un approccio ontologico nella modellazione automatica delle minacce dei sistemi informatici.

È un progetto incubatore di OWASP.

L'approccio ontologico fornito dal framework OdTM offre due vantaggi generali. In primo luogo, consente la formalizzazione della conoscenza relativa alla sicurezza (componenti architetturali e relative minacce e contromisure) di diversi tipi di sistemi informatici (domini architetturali) sotto forma di modelli di minaccia specifici del dominio (ontologie). In secondo luogo, dopo che un architetto di sistema ha descritto un sistema informatico in termini di un modello specifico del dominio, ad esempio con un DFD (Data Flow Diagram), consente l'uso di procedure di ragionamento automatico per costruire un modello di minaccia del sistema (ovvero individuare le minacce e le contromisure pertinenti).

Per iniziare a usare il framework OdTM, puoi leggere questa guida.

Il nostro approccio si basa su un modello di minaccia di base (ontologia). Il modello di base consente la creazione di vari modelli di minaccia specifici del dominio e la loro integrazione con fonti esterne, come enumerazioni di attacchi/vulnerabilità/debolezze, e anche con cataloghi di pattern di sicurezza tradizionali (threat pattern).

Abbiamo inoltre un'implementazione del modello Academic Cloud Computing Threat Patterns (ACCTP) come modello di minaccia specifico del dominio e del modello integrato di ATT&CK, CAPEC e CWE.

Tutti i modelli sono implementati come ontologie OWL (Web Ontology Language) con le logiche descrittive (Description Logics, DL) come base matematica.

Abbiamo creato un set di diagrammi di flusso dei dati semantici (OWL, RDF) da configurazioni reali di applicazioni cloud, utilizzabili per varie ricerche nel campo della modellazione delle minacce.

Il framework include diversi strumenti software per l'automazione del processo di modellazione delle minacce (in particolare, un motore alternativo di regole per le minacce).

Le applicazioni sono sviluppate con Java, le librerie OWL API e HermiT Reasoner.

Se desideri fare riferimento a OdTM, leggi questo articolo e citalo:

Brazhuk A. Security patterns based approach to automatically select mitigations in ontology-driven threat modelling // Open Semantic Technologies for Intelligent Systems (OSTIS). – 2020. – №. 4. – С. 267-272

Nota: il repository OWASP del progetto è qui (inviate i vostri contributi, issue, ecc. a quest'ultimo). Un mirror è disponibile qui.

Modello di minaccia di base

  • File OWL
  • Descrizione
  • Changelog

Modelli di minaccia specifici del dominio

  • Un set di diagrammi di flusso dei dati semantici
  • Modello integrato di ATT&CK, CAPEC e CWE
  • Modello Academic Cloud Computing Threat Patterns (ACCTP)
  • Common Cloud Computing Threat Model o CCCTM (obsoleto)

Applicazioni

  • OdTM Server
  • Parser di Docker compose
  • Parser delle enumerazioni di sicurezza
  • Applicazione di verifica
Scarica lo strumento