
Фреймворк моделирования угроз на основе онтологии OWASP
Фреймворк угрозного моделирования на основе онтологий (OdTM) — это набор средств для внедрения онтологического подхода в автоматическое угрозное моделирование компьютерных систем.
Онтологический подход, предоставляемый фреймворком OdTM, имеет два основных преимущества. Во-первых, он позволяет формализовать знания, связанные с безопасностью (архитектурные компоненты и связанные с ними угрозы и контрмеры), для различных типов компьютерных систем (архитектурных доменов) в виде предметно-ориентированных угрозных моделей (онтологий). Во-вторых, после того как системный архитектор описал компьютерную систему с помощью предметно-ориентированной модели, например, DFD (диаграмма потоков данных), он позволяет использовать процедуры автоматического логического вывода для построения угрозной модели системы (т.е. выявления соответствующих угроз и контрмер).
Чтобы начать использовать фреймворк OdTM, вы можете прочитать это руководство.
Наш подход основан на базовой угрозной модели (онтологии). Базовая модель позволяет создавать различные предметно-ориентированные угрозные модели и интегрировать их с внешними источниками, такими как перечисления атак/уязвимостей/слабых мест, а также с каталогами традиционных шаблонов безопасности (угроз).
У нас также есть реализация модели Academic Cloud Computing Threat Patterns (ACCTP) в качестве предметно-ориентированной угрозной модели и Интегрированной модели ATT&CK, CAPEC и CWE.
Все модели реализованы в виде онтологий OWL (Web Ontology Language) с дескрипционными логиками (DL) в качестве математической основы.
Мы создали (OWL, RDF) на основе реальных конфигураций облачных приложений, которые могут быть использованы для различных исследований в области угрозного моделирования.
Фреймворк включает различные программные инструменты для автоматизации процесса угрозного моделирования (в частности, альтернативный механизм правил угроз).
Приложения построены на Java с использованием библиотек OWL API и HermiT Reasoner.
Если вы хотите сослаться на OdTM, пожалуйста, прочитайте эту статью и процитируйте её:
Brazhuk A. Security patterns based approach to automatically select mitigations in ontology-driven threat modelling // Open Semantic Technologies for Intelligent Systems (OSTIS). – 2020. – №. 4. – С. 267-272
Обратите внимание, репозиторий проекта OWASP находится здесь (пожалуйста, отправляйте свои вклады, вопросы и т.д. в этот). А зеркало находится здесь.