Método de modelado de amenazas ideado por Microsoft que clasifica las amenazas en seis categorías.
Las letras corresponden a Spoofing (suplantación), Tampering (manipulación), Repudiation (repudio), Information Disclosure (divulgación de información), Denial of Service (denegación de servicio) y Elevation of Privilege (elevación de privilegios). Se usa como lista de verificación para identificar amenazas de forma exhaustiva durante la fase de diseño.
© 2026 ITBGM