脅威モデリング
システムに対する潜在的な脅威を体系的に特定・評価し、対策を設計するセキュリティ手法
脅威モデリングとは
脅威モデリング (Threat Modeling) は、システムに対する潜在的な脅威を体系的に特定・評価し、設計段階で対策を組み込むセキュリティ手法である。「何を守るか」「誰が攻撃するか」「どう攻撃されるか」「どう防ぐか」を構造的に分析する。
STRIDE モデル
Microsoft が開発した脅威の分類フレームワーク。
| 脅威 | 説明 | 対策例 |
|---|---|---|
| Spoofing (なりすまし) | 他人になりすます | 認証 (Cognito, MFA) |
| Tampering (改ざん) | データを不正に変更 | 整合性チェック (署名, ハッシュ) |
| Repudiation (否認) | 行為を否定する | 監査ログ (CloudTrail) |
| Information Disclosure (情報漏洩) | 機密データの流出 | 暗号化 (KMS, TLS) |
| Denial of Service (サービス拒否) | サービスを利用不能にする | WAF, レート制限 |
| Elevation of Privilege (権限昇格) | 権限を不正に取得 | 最小権限 (IAM) |
脅威モデリングの手順
脅威モデリングの手順を図で示す。
1. システムの図を描く (データフロー図)
2. 脅威を特定する (STRIDE で分類)
3. リスクを評価する (影響度 × 発生確率)
4. 対策を設計する
5. 対策を検証する
データフロー図の例
データフロー図の例を図で示す。
[ブラウザ] → HTTPS → [CloudFront] → [API Gateway] → [Lambda] → [DynamoDB]
↓
[Cognito] (認証)
信頼境界:
├── 外部 (ブラウザ) ← 信頼しない
└── 内部 (Lambda, DynamoDB) ← 信頼する
AWS での脅威と対策
AWS での脅威と対策を以下にまとめる。
| 脅威 | 攻撃例 | AWS での対策 |
|---|---|---|
| なりすまし | 盗まれたトークンで API 呼び出し | Cognito + MFA |
| 改ざん | API リクエストの改ざん | API Gateway のリクエスト検証 |
| 情報漏洩 | S3 バケットの公開設定ミス | S3 Block Public Access |
| DoS | 大量リクエスト | WAF + API Gateway スロットリング |
| 権限昇格 | Lambda の過剰な IAM 権限 | 最小権限ポリシー |
OWASP Top 10 との関係
OWASP Top 10 は Web アプリケーションの脅威ランキングで、脅威モデリングの入力として使える。
| OWASP | STRIDE |
|---|---|
| インジェクション | Tampering |
| 認証の不備 | Spoofing |
| アクセス制御の不備 | Elevation of Privilege |
| 暗号化の不備 | Information Disclosure |
いつ実施するか
- 新しいシステムの設計時 (最も効果的)
- 大きな機能追加時
- セキュリティインシデント後の振り返り
より深く学ぶには関連書籍が役立つ。
この記事は役に立ちましたか?
関連用語
ゼロトラスト
ネットワークの内外を問わず全てのアクセスを検証し、暗黙の信頼を排除するセキュリティモデル
セキュリティヘッダー
HTTP レスポンスヘッダーでブラウザのセキュリティ機能を制御し、XSS やクリックジャッキングを防ぐ仕組み
IAM
AWS のアクセス管理サービスで、誰が何のリソースにどのような操作を行えるかを制御する
IAM (概念)
Identity and Access Management の一般概念で、認証と認可を管理する仕組み
Security
情報やシステムを脅威から守り、機密性 / 完全性 / 可用性を維持する取り組み
RBAC
ロール (役割) に基づいてアクセス権限を管理する認可モデル
関連する記事
セキュリティ本ガイド - Web 開発者が読むべき技術書の選び方
Web セキュリティの基礎から実践まで学べる技術書の選び方マトリクスと、読了後にやるべき 3 つのアクションを紹介します。
体系的に学ぶ 安全な Web アプリケーションの作り方 第 2 版は初版と何が違うか - 買い直し判断ガイド
通称「徳丸本」こと体系的に学ぶ 安全な Web アプリケーションの作り方 第 2 版 (2018 年) と初版 (2011 年) の違いを出版社公表の改訂内容から整理。章の削除 / 新設 / 追加点の一覧と、初版所有者が買い直すべきかの判断基準を解説します。
AWS 本の選び方 - 全体像 / 構築 / 設計 / 運用 / セキュリティの 5 視点
AWS を学ぶ技術書の選び方を「全体像 / 構築 / 設計 / 運用 / セキュリティ」の 5 視点で整理。公式ドキュメントと本の役割分担、資格対策書の位置づけまで、2026 年 8 月時点の定番書で AWS 独学のルートを解説します。