STRIDE 是一种用于识别系统或应用程序中潜在安全威胁的威胁建模方法论。它提供了一个基于六个关键特征的威胁分类框架:欺骗、篡改、抵赖、信息泄露、拒绝服务和权限提升。通过系统地分析这些类别,安全专业人员可以主动识别漏洞并设计缓解措施以降低风险。