Sözlük

Tehdit Modelleme (Threat Modeling)

Bir sistemin nasıl saldırıya uğrayabileceğini tasarım aşamasında öngörüp önlem alma çalışması.

18 Haziran 2026 1 dakika okuma
Yazı boyutu

Tehdit modelleme (threat modeling), bir sistemin nasıl saldırıya uğrayabileceğini, henüz tasarım aşamasındayken sistematik biçimde öngörüp buna göre önlem alma çalışmasıdır. "Bu sistem kim tarafından, nasıl kötüye kullanılabilir?" sorusunu, kod yazılmadan veya sistem devreye alınmadan önce sormayı amaçlar.

Tipik bir tehdit modelleme çalışması; sistemin bileşenlerini, veri akışlarını ve güven sınırlarını (verinin daha az güvenilir bir bölgeden daha güvenilir bir bölgeye geçtiği noktaları) görünür kılarak başlar. Ardından olası tehditler belirlenir ve önceliklendirilir. Bunun için STRIDE (kimlik sahteciliği, veri kurcalama, inkâr, bilgi ifşası, hizmet engelleme, yetki yükseltme) gibi yapılandırılmış yöntemler kullanılır.

Erken yapılmasının değeri büyüktür: bir güvenlik zaafını mimari aşamada fark edip gidermek, sistem üretime çıktıktan sonra düzeltmekten çok daha ucuz ve etkilidir. Tehdit modelleme tek seferlik bir adım değil, sistem geliştikçe tekrarlanması gereken sürekli bir uygulamadır.

Bu içerik işinize yaradı mı?

Paylaş