本体驱动的威胁建模(OdTM)框架是一套用于将本体论方法 实现到计算机系统自动威胁建模中的手段集合。
这是一个 OWASP 孵化器项目。
OdTM 框架所提供的本体论方法具有两大通用优势。 首先,它能够将安全相关知识( 架构组件以及相关的威胁与对策) 以领域特定威胁模型(本体)的形式, 针对不同类型的计算机系统(架构域)进行形式化。 其次,在系统架构师以领域特定模型(例如 DFD(数据流图))描述计算机系统后, 它可以使用自动推理过程来构建系统的威胁模型 (即找出相关的威胁与对策)。
要开始使用 OdTM 框架,您可以阅读本指南。
我们的方法基于基础威胁模型(本体)。 该基础模型支持创建各种领域特定的威胁模型, 并将其与外部来源集成,例如攻击/漏洞/弱点枚举, 以及传统安全(威胁)模式目录。
我们还实现了 学术云计算威胁模式(ACCTP)模型作为领域特定的威胁模型, 以及 ATT&CK、CAPEC 和 CWE 的集成模型。
所有模型均以 OWL(Web 本体语言)本体实现,并以描述逻辑(DL)作为数学基础。
我们从真实云应用配置中创建了一组语义数据流图(OWL、RDF),可用于威胁建模领域的各种研究。
该框架包含不同的软件工具,用于自动化威胁建模过程 (特别是替代威胁规则引擎)。
这些应用程序使用 Java、OWL API 和 HermiT 推理机 库构建。
如果您想引用 OdTM,请阅读本文 并引用它:
Brazhuk A. Security patterns based approach to automatically select mitigations in ontology-driven threat modelling // Open Semantic Technologies for Intelligent Systems (OSTIS). – 2020. – №. 4. – С. 267-272
请注意,该项目的 OWASP 仓库位于此处 (请将您的贡献、问题等发送至此仓库)。 此处还有一个镜像。