Prendre rendez-vous

Threat Modeling : anticiper les attaques avant d'écrire le code

Comment identifier les risques de sécurité dès la phase de conception grâce au cadre des quatre questions, à STRIDE, à PASTA et aux arbres d'attaque – et ancrer durablement le threat modeling dans le SDLC et les équipes agiles.

Mise à jour: juillet 2026 · Valeri Milke, Lead Auditor ISO 27001 & ISO 42001

4questions structurent le processus (Shostack, 2014)
6catégories STRIDE — chacune porte atteinte à un objectif de sécurité
7étapes de la méthode PASTA centrée sur le risque
15spécialistes ont publié le Threat Modeling Manifesto en 2020

Les vulnérabilités les plus coûteuses sont rarement des erreurs de programmation, mais des décisions de conception : une frontière de confiance manquante, un flux de données non protégé, un cas d'abus non envisagé. Le threat modeling analyse des représentations d'un système afin de mettre en évidence, de manière structurée, ces problèmes de sécurité et de protection des données avant leur implémentation. Longtemps considérée comme une discipline d'experts, la démarche est aujourd'hui bien balisée sur le plan méthodologique : le cadre des quatre questions fournit la structure, des méthodes comme STRIDE et PASTA la systématique, et des outils allant d'OWASP Threat Dragon à pytm abaissent la barrière à l'entrée. Parallèlement, des référentiels comme le NIST Secure Software Development Framework ancrent explicitement la modélisation des menaces dans le processus de développement sécurisé.

L'essentiel en un coup d'œil

Six blocs thématiques — appuyez pour les déplier.

Explorateur de méthodes : STRIDE, PASTA, arbres d'attaque

Trois méthodes qui se complètent en pratique — couverture systématique, perspective risque et analyse approfondie.

6 catégories
  • Formulé en 1999 par Loren Kohnfelder et Praerit Garg chez Microsoft, puis devenu un élément central du Microsoft Security Development Lifecycle.
  • Classe les menaces en six catégories, chacune portant atteinte à un objectif de sécurité — du Spoofing à l'Elevation of Privilege.
  • En pratique, la méthode de la couverture systématique.
SpoofingTamperingRepudiationInformation DisclosureDenial of ServiceElevation of Privilege

Normes & sources

Le contenu de cette page s'appuie sur les guides et études suivants, accessibles publiquement.

Threat Modeling Manifesto Working Group · 2020

Threat Modeling Manifesto

Définit le threat modeling, renvoie au cadre des quatre questions et formule cinq valeurs, quatre principes ainsi que des patterns et anti-patterns comme garde-fous indépendants de toute méthode.

Adam Shostack / Wiley · 2014

Threat Modeling: Designing for Security

Ouvrage de référence à l'origine du cadre des quatre questions, que suivent la plupart des approches modernes de threat modeling.

Tony UcedaVélez, Marco M. Morana / Wiley · 2015

Risk Centric Threat Modeling: Process for Attack Simulation and Threat Analysis

Source originale de la méthodologie PASTA en sept étapes, centrée sur le risque, qui relie attaques simulées et impact métier.

Bruce Schneier / Dr. Dobb's Journal · 1999

Attack Trees

Article fondateur sur les arbres d'attaque : objectif d'attaque comme nœud racine, chemins d'attaque liés par ET/OU, évaluables par exemple selon le coût ou la probabilité de succès.

NIST · 2022

NIST SP 800-218: Secure Software Development Framework (SSDF) Version 1.1

Ancre la modélisation des risques – y compris explicitement le threat modeling – comme tâche PW.1.1 de la pratique « Produce Well-Secured Software ».

Cloud Security Alliance · 2025

Agentic AI Threat Modeling Framework: MAESTRO

Framework de threat modeling à sept couches pour les systèmes d'IA agentique, qui comble les lacunes des méthodes classiques comme STRIDE et PASTA.

Établir le threat modeling dans votre équipe ?

Nous vous accompagnons dans la mise en place d'un processus de threat modeling éprouvé en pratique – du premier atelier à l'automatisation dans le pipeline. Parlons-en.