STRIDE是微软的Praerit Garg和Loren Kohnfelder建立的威胁模型,目的是在找出电脑安全上的威胁(英语:Threat (computer))。是六种安全威胁分类英文的字首组成的助忆词。
这六种威胁是:
STRIDE一开始是设计作为威胁模型分析程序的部分。STRIDE是威胁模型,让分析者可以理解威胁系统的方式,并设法找出威胁。STRIDE可以和目标系统的模型一起使用。分析过程会将程序、资料储存、资料流及信任边界(Trust boundaries)进行完整的拆解。
安全专家会用STRIDE来回答这个问题:“目前运作的系统中,哪些地方可能会有问题?”
每一个的威胁都会影响理想的系统属性:
“否认”这个威胁比较特殊,在安全的观点上这是威胁,但是在一些私用系统上,是系统希望要有的特性(例如Goldberg的不留记录即时通讯系统)。
特权提升(Elevation of Privilege)有时也会称为escalation of privilege或privilege escalation。