
Framework de modelagem de ameaças orientado por ontologia da OWASP
O framework de Modelagem de Ameaças Orientada a Ontologias (OdTM) é um conjunto de meios para a implementação de uma abordagem ontológica na modelagem automática de ameaças de sistemas computacionais.
É um Projeto Incubador da OWASP.
A abordagem ontológica fornecida pelo framework OdTM tem dois benefícios gerais. Em primeiro lugar, ela permite a formalização do conhecimento relacionado à segurança (componentes arquiteturais e ameaças e contramedidas associadas) de diferentes tipos de sistemas computacionais (domínios arquiteturais) na forma de modelos de ameaças específicos de domínio (ontologias). Em segundo lugar, depois que um arquiteto de sistemas descreve um sistema computacional em termos de um modelo específico de domínio, por exemplo, com DFD (Diagrama de Fluxo de Dados), ela permite o uso de procedimentos de raciocínio automático para construir um modelo de ameaças do sistema (ou seja, identificar ameaças e contramedidas relevantes).
Para começar a usar o framework OdTM, você pode ler este guia.
Nossa abordagem é baseada em um modelo de ameaças base (ontologia). O modelo base permite a criação de vários modelos de ameaças específicos de domínio e sua integração com fontes externas, como enumerações de ataques/vulnerabilidades/fraquezas, bem como com catálogos de padrões tradicionais de segurança (ameaças). Também temos a implementação do modelo de Padrões Acadêmicos de Ameaças de Computação em Nuvem (ACCTP) como um modelo de ameaças específico de domínio e do modelo integrado de ATT&CK, CAPEC e CWE.
Todos os modelos são implementados como ontologias OWL (Web Ontology Language), com Lógicas de Descrição (DLs) como base matemática.
Criamos um conjunto de diagramas de fluxo de dados semânticos (OWL, RDF) a partir de configurações reais de aplicações em nuvem, que podem ser usados para diversas pesquisas na área de modelagem de ameaças.
O framework inclui diferentes ferramentas de software para automação do processo de modelagem de ameaças (em particular, um motor de regras de ameaças alternativo).
As aplicações são construídas com Java, as bibliotecas OWL API e HermiT Reasoner.
Se você quiser fazer referência ao OdTM, por favor, leia este artigo e cite-o:
Brazhuk A. Security patterns based approach to automatically select mitigations in ontology-driven threat modelling // Open Semantic Technologies for Intelligent Systems (OSTIS). – 2020. – №. 4. – С. 267-272
Nota: o repositório OWASP do projeto está aqui (envie suas contribuições, problemas etc. para este). E um espelho está aqui.