Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
OdTM — OWASP オントロジー駆動脅威モデリングフレームワーク | Kitploit
ツール/GitHubGitHub/owasp/odtm
脆弱性分析クラウドセキュリティ脅威インテリジェンス論文と研究学習と教育厳選リソース
GitHubowasp/odtm

OdTM

OWASP オントロジー駆動脅威モデリングフレームワーク

リポジトリを見る
431543年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
ウェブサイト
共有

OWASP オントロジー駆動型脅威モデリング (OdTM) フレームワーク

オントロジー駆動型脅威モデリング (OdTM) フレームワークは、 コンピュータシステムの自動脅威モデリングにオントロジー的アプローチを実装するための手段の集合です。

これは OWASP Incubator Project です。

OdTM フレームワークが提供するオントロジー的アプローチには、2つの一般的な利点があります。 第一に、セキュリティ関連知識( アーキテクチャコンポーネントと関連する脅威および対策) を、さまざまなコンピュータシステムタイプ(アーキテクチャドメイン)ごとに、ドメイン固有の脅威モデル( オントロジー)の形で形式化できるようにします。 第二に、システムアーキテクトがコンピュータシステムをドメイン固有モデルの用語で記述した後、 たとえば DFD(Data Flow Diagram)を用いた場合、 自動推論手続きを使用してシステムの脅威モデルを構築し、 (つまり、関連する脅威と対策を特定する)ことができます。

OdTM フレームワークの使用を開始するには、このガイド をお読みください。

私たちのアプローチは、ベース脅威モデル(オントロジー) に基づいています。 ベースモデルにより、さまざまなドメイン固有の脅威モデルの作成と、 攻撃/脆弱性/弱点の列挙などの外部ソースとの統合、 さらには従来のセキュリティ(脅威)パターンのカタログとの統合が可能になります。

また、ドメイン固有の脅威モデルとして、 Academic Cloud Computing Threat Patterns (ACCTP) モデルの実装と、 ATT&CK、CAPEC、CWE の統合モデル の実装があります。

すべてのモデルは、数学的バックグラウンドとして Description Logics (DLs) を持つ OWL(Web Ontology Language)オントロジーとして実装されています。

私たちは、実際のクラウドアプリケーション構成から 一連のセマンティックデータフロー図(OWL、RDF)を作成しました。これは、脅威モデリング分野のさまざまな研究に使用できます。

このフレームワークには、脅威モデリングプロセスの自動化のためのさまざまな ソフトウェアツール が含まれています (特に、代替脅威ルールエンジン)。

アプリケーションは Java、 OWL API、 および HermiT Reasoner ライブラリを使用して構築されています。

OdTM を参照する場合は、この記事 をお読みになり、 次のように引用してください:

Brazhuk A. Security patterns based approach to automatically select mitigations in ontology-driven threat modelling // Open Semantic Technologies for Intelligent Systems (OSTIS). – 2020. – №. 4. – С. 267-272

注記:プロジェクトの OWASP リポジトリはこちら です。 (貢献、問題などはこちらに送ってください)。 また、ミラーはこちら です。

ベース脅威モデル

  • OWL ファイル
  • 説明
  • 変更履歴

ドメイン固有の脅威モデル

  • 一連のセマンティックデータフロー図
  • ATT&CK、CAPEC、CWE の統合モデル
  • Academic Cloud Computing Threat Patterns (ACCTP) モデル
  • 共通クラウドコンピューティング脅威モデル(CCCTM) (廃止)

アプリケーション

  • OdTM サーバー
  • Docker Compose パーサー
  • セキュリティ列挙のパーサー
  • チェックアプリケーション
ツールをダウンロード