脅威を6つのカテゴリに分類する、Microsoft考案の脅威モデリング手法。
なりすまし(Spoofing)・改ざん(Tampering)・否認(Repudiation)・情報漏洩(Information Disclosure)・サービス拒否(Denial of Service)・権限昇格(Elevation of Privilege)の頭文字。設計段階で脅威を網羅的に洗い出す際のチェックリストとして使われる。
© 2026 ITBGM