Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/owasp/odtm
Анализ уязвимостейБезопасность облачных средРазведка угрозСтатьи и ИсследованияОбучение и ОбразованиеПодобранные Ресурсы
GitHubowasp/odtm

OdTM

Фреймворк моделирования угроз на основе онтологии OWASP

Репозиторий
431543 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Сайт
Поделиться

Фреймворк угрозного моделирования на основе онтологий (OdTM) OWASP

Фреймворк угрозного моделирования на основе онтологий (OdTM) — это набор средств для внедрения онтологического подхода в автоматическое угрозное моделирование компьютерных систем.

Это проект инкубатора OWASP.

Онтологический подход, предоставляемый фреймворком OdTM, имеет два основных преимущества. Во-первых, он позволяет формализовать знания, связанные с безопасностью (архитектурные компоненты и связанные с ними угрозы и контрмеры), для различных типов компьютерных систем (архитектурных доменов) в виде предметно-ориентированных угрозных моделей (онтологий). Во-вторых, после того как системный архитектор описал компьютерную систему с помощью предметно-ориентированной модели, например, DFD (диаграмма потоков данных), он позволяет использовать процедуры автоматического логического вывода для построения угрозной модели системы (т.е. выявления соответствующих угроз и контрмер).

Чтобы начать использовать фреймворк OdTM, вы можете прочитать это руководство.

Наш подход основан на базовой угрозной модели (онтологии). Базовая модель позволяет создавать различные предметно-ориентированные угрозные модели и интегрировать их с внешними источниками, такими как перечисления атак/уязвимостей/слабых мест, а также с каталогами традиционных шаблонов безопасности (угроз).

У нас также есть реализация модели Academic Cloud Computing Threat Patterns (ACCTP) в качестве предметно-ориентированной угрозной модели и Интегрированной модели ATT&CK, CAPEC и CWE.

Все модели реализованы в виде онтологий OWL (Web Ontology Language) с дескрипционными логиками (DL) в качестве математической основы.

Мы создали (OWL, RDF) на основе реальных конфигураций облачных приложений, которые могут быть использованы для различных исследований в области угрозного моделирования.

набор семантических диаграмм потоков данных

Фреймворк включает различные программные инструменты для автоматизации процесса угрозного моделирования (в частности, альтернативный механизм правил угроз).

Приложения построены на Java с использованием библиотек OWL API и HermiT Reasoner.

Если вы хотите сослаться на OdTM, пожалуйста, прочитайте эту статью и процитируйте её:

Brazhuk A. Security patterns based approach to automatically select mitigations in ontology-driven threat modelling // Open Semantic Technologies for Intelligent Systems (OSTIS). – 2020. – №. 4. – С. 267-272

Обратите внимание, репозиторий проекта OWASP находится здесь (пожалуйста, отправляйте свои вклады, вопросы и т.д. в этот). А зеркало находится здесь.

Базовая угрозная модель

  • OWL файл
  • Описание
  • Журнал изменений

Предметно-ориентированные угрозные модели

  • Набор семантических диаграмм потоков данных
  • Интегрированная модель ATT&CK, CAPEC и CWE
  • Модель Academic Cloud Computing Threat Patterns (ACCTP)
  • Common Cloud Computing Threat Model или CCCTM (устаревшая)

Приложения

  • OdTM Server
  • Парсер Docker compose
  • Парсер перечислений безопасности
  • Проверочное приложение
Скачать инструмент