Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
OdTM — Framework de modelagem de ameaças orientado por ontologia da OWASP | Kitploit
Ferramentas/GitHubGitHub/owasp/odtm
Análise de VulnerabilidadesSegurança na NuvemInteligência de AmeaçasPapers e PesquisaAprendizado e EducaçãoRecursos Curados
GitHubowasp/odtm

OdTM

Framework de modelagem de ameaças orientado por ontologia da OWASP

Ver Repositório
4315há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Framework de modelagem de ameaças orientada a ontologias (OdTM) da OWASP

O framework de Modelagem de Ameaças Orientada a Ontologias (OdTM) é um conjunto de meios para a implementação de uma abordagem ontológica na modelagem automática de ameaças de sistemas computacionais.

É um Projeto Incubador da OWASP.

A abordagem ontológica fornecida pelo framework OdTM tem dois benefícios gerais. Em primeiro lugar, ela permite a formalização do conhecimento relacionado à segurança (componentes arquiteturais e ameaças e contramedidas associadas) de diferentes tipos de sistemas computacionais (domínios arquiteturais) na forma de modelos de ameaças específicos de domínio (ontologias). Em segundo lugar, depois que um arquiteto de sistemas descreve um sistema computacional em termos de um modelo específico de domínio, por exemplo, com DFD (Diagrama de Fluxo de Dados), ela permite o uso de procedimentos de raciocínio automático para construir um modelo de ameaças do sistema (ou seja, identificar ameaças e contramedidas relevantes).

Para começar a usar o framework OdTM, você pode ler este guia.

Nossa abordagem é baseada em um modelo de ameaças base (ontologia). O modelo base permite a criação de vários modelos de ameaças específicos de domínio e sua integração com fontes externas, como enumerações de ataques/vulnerabilidades/fraquezas, bem como com catálogos de padrões tradicionais de segurança (ameaças). Também temos a implementação do modelo de Padrões Acadêmicos de Ameaças de Computação em Nuvem (ACCTP) como um modelo de ameaças específico de domínio e do modelo integrado de ATT&CK, CAPEC e CWE.

Todos os modelos são implementados como ontologias OWL (Web Ontology Language), com Lógicas de Descrição (DLs) como base matemática.

Criamos um conjunto de diagramas de fluxo de dados semânticos (OWL, RDF) a partir de configurações reais de aplicações em nuvem, que podem ser usados para diversas pesquisas na área de modelagem de ameaças.

O framework inclui diferentes ferramentas de software para automação do processo de modelagem de ameaças (em particular, um motor de regras de ameaças alternativo).

As aplicações são construídas com Java, as bibliotecas OWL API e HermiT Reasoner.

Se você quiser fazer referência ao OdTM, por favor, leia este artigo e cite-o:

Brazhuk A. Security patterns based approach to automatically select mitigations in ontology-driven threat modelling // Open Semantic Technologies for Intelligent Systems (OSTIS). – 2020. – №. 4. – С. 267-272

Nota: o repositório OWASP do projeto está aqui (envie suas contribuições, problemas etc. para este). E um espelho está aqui.

Modelo de Ameaças Base

  • Arquivo OWL
  • Descrição
  • Registro de alterações

Modelos de ameaças específicos de domínio

  • Um conjunto de diagramas de fluxo de dados semânticos
  • Modelo integrado de ATT&CK, CAPEC e CWE
  • Modelo de Padrões Acadêmicos de Ameaças de Computação em Nuvem (ACCTP)
  • Modelo Comum de Ameaças de Computação em Nuvem ou CCCTM (obsoleto)

Aplicações

  • OdTM Server
  • Parser de Docker compose
  • Parser de enumerações de segurança
  • Aplicação de verificação
Baixar ferramenta