STRIDE is a threat modeling framework, created by Microsoft, that organizes security risks into six categories: Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, and Elevation of Privilege. It gives developers a repeatable way to ask “what can go wrong here?” at any stage of the software lifecycle.
Why Developers Should Use the STRIDE Threat Model in Software Projects?
ඔබ නැව්ගත කිරීමේ කේතය නම්, කළමනාකරණය කිරීම pipelines, හෝ ස්පර්ශ කිරීම CI/CD ඕනෑම ආකාරයකින්, STRIDE තර්ජන ආකෘති නිර්මාණය ඔබේ මෙවලම් කට්ටලයේ කොටසක් විය යුතුය. STRIDE යනු මෘදුකාංග ජීවන චක්රය පුරාවට සංවර්ධකයින් සලකා බැලිය යුතු ආරක්ෂක තර්ජන කාණ්ඩ හයක් වන, වංචා කිරීම, විකෘති කිරීම, ප්රතික්ෂේප කිරීම, තොරතුරු හෙළිදරව් කිරීම, සේවා ප්රතික්ෂේප කිරීම සහ වරප්රසාද ඉහළ නැංවීම සඳහා වේ.
2000 දශකයේ මුල් භාගයේදී මයික්රොසොෆ්ට් විසින් නිර්මාණය කරන ලදී, STRIDE තර්ජන ආකෘතිකරණ රාමුව පැරණි පාසල් ප්රවේශයක් ලෙස පෙනෙන්නට පුළුවන. නමුත් එහි ශක්තිය පවතින්නේ එහි කාලානුරූපී සරල බව තුළ ය: එය කණ්ඩායම් ක්රමානුකූලව “මෙහි කුමක් වැරදි විය හැකිද?” යනුවෙන් විමසීමට උපකාරී වේ. වලාකුළු-ස්වදේශීය ගෘහ නිර්මාණ ශිල්පය, බහාලුම්කරණය සහ CI/CD pipelines, STRIDE ඉතා අදාළව පවතී. එය අවශ්යතා සමඟ පරිපූර්ණ ලෙස පෙළ ගැසෙයි නවීන DevSecOps ආරක්ෂක අවදානම් කල්තියා හඳුනාගෙන ඒවාට විසඳුම් සෙවීම සඳහා ප්රායෝගික, සංවර්ධක-හිතකාමී ක්රමයක් ඉදිරිපත් කිරීමෙන්.
මෙය විගණන හෝ පශ්චාත් මරණ පරීක්ෂණ සඳහා වෙන් කර ඇති න්යායික ආකෘතියක් නොවේ. ප්රහාරකයින්ට පෙර දුර්වල ස්ථාන සොයා ගැනීම සඳහා STRIDE තර්ජන ආකෘතිය ඔබේ සිතියමයි. ඔබ යෙදවීමේ පිටපතක් ලියනවාද, සමාලෝචනය කරනවාද යන්න pull request, හෝ තෙවන පාර්ශවීය සේවාවන් රැහැන්ගත කිරීම, STRIDE ප්රහාරකයින් සූරාකෑමට ඉඩ ඇති කෝණ හෙළි කරයි.
DevSecOps යනු ආරම්භයේ සිටම ආරක්ෂිත මෘදුකාංග ගොඩනැගීමයි. STRIDE යනු ඔබව මන්දගාමී කිරීම ගැන නොවේ; එය දැන් නිවැරදි දේවල් පරීක්ෂා කිරීමෙන් පසුව පුදුමයන් අඩු කිරීම ගැන ය. STRIDE තර්ජන ආකෘතිකරණ රාමුව අඛණ්ඩව යෙදීම මඟින් ගැටළු කලින් අපේක්ෂා කිරීමට සහ විසඳීමට ඔබේ හැකියාව ශක්තිමත් කරයි.
ඉක්මන් බිඳවැටීම: සංවර්ධකයින් තේරුම් ගත යුතු STRIDE කාණ්ඩ
STRIDE තර්ජන ආකෘතිය තර්ජන කාණ්ඩ හයකට බෙදා ඇත. ඒ සෑම එකක්ම මෘදුකාංග සහ යටිතල පහසුකම්වල පොදු ගැටළු ස්ථාන වෙත සිතියම්ගත කරයි.
S: වංචා කිරීම අනන්යතාව (ඔබ කවුදැයි මවා පෑම) අවදානම: අනවසර පරිශීලකයින් හෝ සේවාවන් තමන් නොවන කෙනෙකු ලෙස පෙනී සිටීම. උදාහරණය: සම්මුතියට පත් CI ධාවකයෙකු විශ්වාසදායක යෙදවුම්කරුවෙකු ලෙස පෙනී සිටිමින් අනාරක්ෂිත වෙනස්කම් සිදු කරයි. CI/CD සිදුවීම: ප්රහාරකයෙකු CI නියෝජිතයෙකු වෙත ප්රවේශය ලබා ගන්නා අතර විශ්වාසදායක කණ්ඩායම් සාමාජිකයෙකුගෙන් පැමිණෙන බව පෙනෙන රැකියා අවුලුවනු ලැබේ.
T: හිරිහැර කිරීම දත්ත හෝ කේතය සමඟ (ඔබේ දේවල් සමඟ පටලවා ගැනීම) අවදානම: ප්රහාරකයින්ට නොදැනුවත්වම කේතය, වින්යාස හෝ කෞතුක වස්තු වෙනස් කිරීම. උදාහරණය: ගොඩනැගීමේ ක්රියාවලියේදී ව්යාජ ස්ක්රිප්ට් එකක් බහාලුම් රූපයක් වෙනස් කරයි. CI/CD සිදුවීම: අනවසර මූලාශ්රයකින් වෙනස් කරන ලද රූපයක් යෙදවීම සඳහා ගොඩනැගීමේ පියවරක් නිහඬව වෙනස් කරනු ලැබේ.
R: ප්රතික්ෂේප කිරීම (කවුද කළේ කියලා සාක්ෂි නැහැ) අවදානම: වගවීමක් හෝ විගණන මංපෙතක් නොමැතිකම. උදාහරණය: ඒකාබද්ධ කිරීමක් සිදුවන්නේ එය අනුමත කළේ හෝ කර්තෘ කළේ කවුරුන්ද යන්න සත්යාපනය නොකරමිනි. CI/CD සිදුවීම: ගොඩනැගිලි සහ යෙදවීම් ක්රියාත්මක වන්නේ ඒවා ආරම්භ කළේ කවුරුන්ද යන්න සටහන් නොකර, ගැටළු සොයා ගැනීම දුෂ්කර කරමිනි.
I: තොරතුරු හෙළිදරව් කිරීම (කාන්දු වන රහස්) අවදානම: ලොග්, ගොඩනැගීම් හෝ කෞතුක වස්තු තුළ සංවේදී දත්ත කාන්දු වීම. උදාහරණය: අසාර්ථක ස්ක්රිප්ට් ක්රියාත්මක කිරීමේදී ලොග් වලට මුද්රණය කරන ලද රහස්. CI/CD සිදුවීම: රහස් සහිත පරිසර විචල්යයන් නිරාවරණය වේ pipeline ලොග් හෝ දෝෂ පණිවිඩ.
D: සේවය ප්රතික්ෂේප කිරීම (ඔබේ සම්පත් විනාශ කිරීම) අවදානම: දුර්වල තර්කනය හෝ අපයෝජනය හේතුවෙන් ක්රියාවලි හෝ සේවාවන් ලබා ගත නොහැකි වෙමින් පවතී. උදාහරණය: අසීමිත රැකියා ලූප CI පෝලිම අවහිර කරයි. CI/CD සිදුවීම: වැරදි ලෙස වින්යාස කර ඇත pipeline බොහෝ විට ක්රියාරම්භ කරයි, පවතින සියලුම ධාවකයන්ගේ ධාරිතාව පරිභෝජනය කරයි.
E: වරප්රසාද ඉහළ නැංවීම (අවසර ලත් ප්රමාණයට වඩා වැඩි ප්රවේශයක් ලබා ගැනීම) අවදානම: පරිශීලකයින් හෝ සේවාවන් ඔවුන්ට නොතිබිය යුතු අවසර ලබා ගැනීම. උදාහරණය: A pipeline රැකියාව ක්රියාත්මක වන්නේ එයට නොතිබිය යුතු නිෂ්පාදන මට්ටමේ ප්රවේශයක් සමඟිනි. CI/CD සිදුවීම: වැරදි ලෙස වින්යාස කර ඇති ප්රවේශ පාලන හේතුවෙන් දායකයෙකුගේ කාර්යය ඉහළ අවසරයන් සහිතව ක්රියාත්මක වේ.
DevOps හි STRIDE තර්ජන ආකෘති නිර්මාණය: ඉක්මන් යොමු වගුව
| වර්ගය | DevOps අවදානම | සැබෑ ලෝක උදාහරණය |
|---|---|---|
| වංචා කිරීම | පරිශීලකයින් හෝ සේවාවන් ලෙස ව්යාජ ලෙස පෙනී සිටීම | නිෂ්පාදන යෙදවුම්කරුවෙකුට වංචා කරන CI ධාවකයා |
| හිරිහැර කිරීම | අනවසර කේත හෝ වින්යාස වෙනස්කම් | යෙදවීමේදී අනිෂ්ට ස්ක්රිප්ට් එකක් pipeline |
| ප්රතික්ෂේප කිරීම | ක්රියාවන් සඳහා ලොග් හෝ විගණන මංපෙත් නොමැත. | නැත සමඟ ඒකාබද්ධ කරන්න commit අත්සන් කිරීම හෝ විගණන මංපෙත |
| තොරතුරු අනාවරණය කිරීම | ලොග් හෝ ඉදිකිරීම් වල රහස් කාන්දු වීම | CI ලොග් වලට මුද්රණය කරන ලද අක්තපත්ර |
| ප්රතික්ෂේප කිරීම | සම්පත් ක්ෂය වීම හෝ වැඩ ප්රවාහ බාධාව | පුනරාවර්තන pipeline රැකියා ධාවකයන් යටපත් කරයි |
| වරප්රසාද ඉහළ නැංවීම | පරිශීලකයින් හෝ ක්රියාවලි සඳහා අධික ප්රවේශ අවසර | ඩීව් pipeline නිෂ්පාදන ප්රවේශය සහිත ටෝකනය |
DevOps කාර්ය ප්රවාහ සඳහා STRIDE යෙදීම
DevOps හි වංචා කිරීම CI/CD Pipelines
අනවසර ක්රියාවලීන් විශ්වාසදායක ලෙස පෙනී සිටියි pipeline අදියර. Repos: සම්මුතිගත දායක ගිණුම් නීත්යානුකූල පරිශීලක නාමයක් යටතේ අනිෂ්ට කේතය තල්ලු කරයි. යැපීම්: විශ්වාසදායක ලෙස පෙනී සිටීමට අනිෂ්ට පැකේජ ජනප්රිය පුස්තකාලවලට සමාන නම් (typosquatting) භාවිතා කරයි.
DevOps හි විකෘති කිරීම CI/CD Pipelines
වෙනස් කරන ලද යෙදවුම් ස්ක්රිප්ට් එකක් බහාලුම් මාරු කරයි හෝ ව්යාජ විධාන ඇතුළු කරයි. Repos: බලෙන් තල්ලු කරන ලදී commits බයිපාස් කේත සමාලෝචනය, පසුපස දොරවල් එන්නත් කිරීම. යැපීම්: පුස්තකාල සඳහා ද්වේෂසහගත යාවත්කාලීන කිරීම් සැඟවුණු ක්රියාකාරීත්වය හඳුන්වා දෙයි.
DevOps හි ප්රතික්ෂේප කිරීම CI/CD Pipelines
ඒවා ආරම්භ කළේ කවුරුන්ද යන්න ලොග් කිරීමකින් තොරව යෙදවීම් ක්රියාත්මක වේ. Repos: නොමැතිකම commit අත්සන් කිරීම මඟින් වෙනස්කම් වල මූලාරම්භය සත්යාපනය කිරීමට නොහැකි වේ. යැපීම්: පැකේජ වෙනස්කම් සත්යාපනය කළ හැකි වෙනස් කිරීමේ ලොගයක් හෝ අත්සනක් නොමැතිව ඇද ගනු ලැබේ.
DevOps හි තොරතුරු හෙළිදරව් කිරීම CI/CD Pipelines
වාචික නිදොස්කරණය හේතුවෙන් ලොග් ප්රතිදානයේ රහස් නිරාවරණය වේ. Repos: .env ගොනු හෝ වින්යාස රහස් අහම්බෙන් commitමූලාශ්ර පාලනයට යොමු කර ඇත. යැපීම්: වැරදි ලෙස වින්යාස කර ඇති අවසරයන් සහිත පැකේජ සංවේදී ගොනු නිරාවරණය කරයි.
DevOps හි සේවා ප්රතික්ෂේප කිරීම CI/CD Pipelines
අසීමිත ප්රේරක ලූප හේතුවෙන් අධික ලෙස පටවන ලද ධාවකයන්. Repos: අතිශයින් විශාල ගොනු හෝ සංකීර්ණ ගොඩනැගීමේ ප්රේරක සමඟ අනිෂ්ට දායකත්වයන්. යැපීම්: පුනරාවර්තන හෝ දුර්වල ලෙස ප්රශස්තිකරණය කරන ලද පුස්තකාල අධික පද්ධති සම්පත් පරිභෝජනය කරයි.
DevOps හි වරප්රසාද ඉහළ නැංවීම CI/CD Pipelines
බෙදාගත් ටෝකන මඟින් පරිපාලක නොවන රැකියාවලට පරිපාලක කාර්යයන් ඉටු කිරීමට ඉඩ සලසයි. Repos: Git hooks හෝ ස්වයංක්රීයකරණ ස්ක්රිප්ට් අනවශ්ය වරප්රසාද සහිතව ක්රියාත්මක වේ. යැපීම්: තෙවන පාර්ශවීය පුස්තකාල ගොඩනැගීමේදී root ප්රවේශය සමඟ ස්ථාපන ස්ක්රිප්ට් ක්රියාත්මක කරයි.
පේළිගත උදාහරණ: STRIDE යෙදීමට පෙර සහ පසු
ප්රතික්ෂේප කිරීමේ උදාහරණය: අත්සන් නොකළ Commits
What's being fixed: preventing unaudited merges by verifying commit අත්සන්.
// Anyone can commit and push, no verification of who or with what identity
git commit -m "update deploy config"
git push origin main
// No branch protection: unsigned, unverified commits merge freely
// .github/settings.yml (missing or absent) There's no signature, no required reviewer, and no way to later prove who authored this change or whether it was tampered with in transit.
// Commit signing enabled and enforced locally
git config commit.gpgsign true
git commit -S -m "update deploy config"
git push origin main
// Branch protection requires signed commits before merge
// .github/settings.yml
branches:
- name: main
protection:
required_signatures: true
required_pull_request_reviews:
required_approving_review_count: 1 Now every commit on main carries a verifiable signature, and unsigned commits are rejected at the branch level, closing the repudiation gap.
Information Disclosure Example: Secrets in Logs
What's being fixed: preventing secret leakage by avoiding direct printing of sensitive environment variables.
// CI job prints the secret directly to logs for "debugging"
steps:
- name: Deploy
run: |
echo "Using API key: $API_KEY"
curl -H "Authorization: Bearer $API_KEY" https://api.example.com/deploy If this job fails or a teammate has log access, $API_KEY is now sitting in plaintext in the CI history, visible to anyone with read access to the pipeline.
// Secret is referenced, never printed, and CI masks it by default
steps:
- name: Deploy
run: |
curl -H "Authorization: Bearer ${{ secrets.API_KEY }}" https://api.example.com/deploy
env:
API_KEY: ${{ secrets.API_KEY }} The key is pulled from the CI secret store at runtime, never echoed to stdout, and most CI platforms will automatically mask it in logs even if it appears in output by accident.
ආරක්ෂක පසුබිමක් නොමැතිව සංවර්ධකයින්ට STRIDE යෙදිය හැකි ආකාරය
ඔබ DevSecOps හි සේවය කරන්නේ නම්, තර්ජන ආකෘති නිර්මාණය දෙවන ස්වභාවය බවට පත්විය යුතුය. සමාලෝචන සහ ස්වයංක්රීයකරණ සැකසුම් අතරතුර මාර්ගෝපදේශයක් ලෙස STRIDE තර්ජන ආකෘති නිර්මාණය භාවිතා කිරීමෙන්, නිෂ්පාදනයට පැමිණීමට පෙර ගැටළු අපේක්ෂා කළ හැකිය.
ඔබ ආරක්ෂක විශේෂඥයෙකු වීමට අවශ්ය නැත. ඔබේ සුපුරුදු වැඩ ප්රවාහය අතරතුර STRIDE-පාදක ප්රශ්න අසන්න:
කේත සමාලෝචනය අතරතුර:
- මෙතන කෙනෙක්ට අනන්යතාවයක් බොරු කරන්න පුළුවන්ද?
- මෙය වෙනස් කළ හැකිද?
තුළ CI/CD සමාලෝචනය:
- රහස් කොහේ හරි හෙළිදරව් වෙලා තියෙනවද?
- සෑම ක්රියාවක්ම නිරීක්ෂණය කළ හැකිද?
යැපීම් විශ්ලේෂණය අතරතුර:
- අපි සත්යාපිත මූලාශ්රවලින්ද තොරතුරු ලබා ගන්නේ?
- මෙම යැපීම එහි අවසරයන් ඉහළ නැංවිය හැකිද?
ඉන්පසු ඔබට කළ හැකි දේ ස්වයංක්රීය කරන්න:
- අත්සන් කළ commits
- කෞතුක භාණ්ඩ අත්සන් කිරීම ක්රියාත්මක කරන්න
- රහස් ස්කෑන් කිරීම සකසන්න
- යැපුම් යාවත්කාලීන කිරීම් නිරීක්ෂණය කරන්න
මෙම කුඩා පියවර මඟින් අමතර පොදු කාර්ය පිරිවැයකින් තොරව STRIDE තර්ජන ආකෘතිය ක්රියාත්මක කරයි.
STRIDE තර්ජන ආකෘති නිර්මාණය අඛණ්ඩව යෙදීමට පෙර, එය ඔබගේ කාර්ය ප්රවාහයට ගැලපෙන්නේ කවදාද සහ කොතැනද යන්න දැන ගැනීමට උපකාරී වේ.
ඔබේ ආරක්ෂාව සඳහා අවසාන මාර්ගෝපදේශය CI/CD Pipeline
Learn how to identify, prevent, and respond to CI/CD ආරක්ෂක අවදානම්.
තර්ජන ආකෘතිකරණ ක්රියාවලියට STRIDE ඒකාබද්ධ කිරීම
විභව ආරක්ෂක තර්ජන කලින් හඳුනා ගැනීම සඳහා සැහැල්ලු, පුනරාවර්තනය කළ හැකි කාචයක් ලෙස STRIDE ස්වභාවිකවම සංවර්ධන ජීවන චක්රයට ගැලපේ. ප්රධාන අවස්ථා වලදී අඛණ්ඩව යොදන විට එය වඩාත් ඵලදායී වේ:
- කේත සමාලෝචනය අතරතුර: “මෙය රැවටීමට හෝ වෙනස් කිරීමට හැකිද?” හෝ “මෙම වෙනස සඳහා විගණන මංපෙතක් තිබේද?” වැනි ප්රශ්න අසන්න.
- වින්යාස කරන අතරතුර CI/CD Pipelines: තක්සේරු කරන්න නම් රහස් හෙළි වේ, රැකියා සොයා ගත හැකි නම්, හෝ අවසර විෂය පථයන් ඉතා පුළුල් නම්.
- In යැපුම් කළමනාකරණය: තෙවන පාර්ශවීය පැකේජ සත්යාපනය කර තිබේද, අත්සන් කර තිබේද සහ අවදානම් සහිත ස්ථාපන ස්ක්රිප්ට් හෝ අධික ප්රවේශයකින් තොරද යන්න පරීක්ෂා කරන්න.
- නව විශේෂාංග හෝ සේවා සැලසුම් කිරීමේදී, එක් එක් තර්ජන කාණ්ඩයෙන් සිදුවිය හැකි වැරදි මොනවාදැයි සිතා බැලීමට පිරික්සුම් ලැයිස්තුවක් ලෙස STRIDE තර්ජන ආකෘතිකරණ රාමුව භාවිතා කරන්න.
මෙය STRIDE තර්ජන ආකෘති නිර්මාණය ඔබේ ආරක්ෂක ප්රයත්නවල ප්රායෝගික සහ ක්රියාකාරී කොටසක් බවට පත් කරයි, එය බර ක්රියාවලියක් නොව, ඔබේ එදිනෙදා සංවර්ධනය සහ DevOps වැඩ ප්රවාහයන් තුළට ඇතුළත් කර ඇති මානසිකත්වයකි.
How Xygeni Maps to Each STRIDE Category
Xygeni doesn’t just flag risks, it acts on them across the pipeline.
මෙන්න කොහොමද සයිජෙනිගේ detection maps to each STRIDE category in a real pipeline:
- වංචා කිරීම: Xygeni’s anomaly detection flags CI/CD token misuse and jobs impersonating a trusted identity, alerting the team so credentials can be rotated before the job runs.
- විකෘති කිරීම: Xygeni’s code tampering detection identifies unauthorized changes to deployment YAML, build files, and IaC templates, and notifies the team with the specific commit and affected files.
- ප්රතික්ෂේප කිරීම: Xygeni flags unsigned commits and force pushes that bypass branch protection, giving teams the visibility to enforce signed-commit policies before a merge lands.
- Information Disclosure: Xygeni’s secrets scanning detects exposed credentials in logs, code, and CI history, validates whether they’re still active, and triggers automatic revocation for supported secret types.
- සේවය ප්රතික්ෂේප කිරීම: Xygeni’s anomaly detection identifies unusual CI/CD activity, like abnormal build durations or job frequency, and alerts the team in real time.
- Elevation of Privilege: Xygeni’s least-privilege monitoring identifies overprivileged or inactive users and CI/CD tokens, and surfaces them for remediation through the Health Check විශේෂාංගයකි.
නිගමනය: STRIDE සංවර්ධකයින් සඳහා තර්ජන ආකෘති නිර්මාණය ප්රායෝගික කරයි
STRIDE තර්ජන ආකෘතිකරණ රාමුව මඟින් සංවර්ධකයින්ට අවදානම් කලින් හඳුනා ගැනීම සඳහා පැහැදිලි, ක්රියාකාරී කාචයක් ලබා දෙයි. ඒ ගැන ඕනෑවට වඩා සිතන්න එපා. ඔබේ කේතයේ, repo හි සෑම කොටසක් සඳහාම, “මෙහි කුමක් වැරදි විය හැකිද?” කියා අසන්න. pipeline, හෝ යැපීම.
STRIDE තර්ජන ආකෘති නිර්මාණය මඟින් ආරක්ෂක දෝෂ සජීවී වීමට පෙර නිවැරදි කිරීමට ඔබට උපකාරී වේ. තවද Xygeni වැනි මෙවලම් ඝර්ෂණය එකතු නොකර එය ස්වයංක්රීය කිරීමට ඔබට උපකාරී වේ.
STRIDE තර්ජන ආකෘතිය ඔබ කේතය ලියන, සමාලෝචනය කරන සහ නැව්ගත කරන ආකාරයෙහි කොටසක් බවට පත් කරන්න. අඛණ්ඩ STRIDE තර්ජන ආකෘතිකරණය ඔබේ pipelineඒවා පරිමාණය වී පරිණාමය වන විට පවා ආරක්ෂිතයි.
නිති අසන පැණ
What does STRIDE stand for?
Spoofing, Tampering, Repudiation, Information Disclosure, Denial of Service, and Elevation of Privilege, six categories Microsoft created to organize security threats.
Do I need a security background to use STRIDE?
No. STRIDE works as a checklist of questions, like “can this be spoofed?” or “is this traceable?”, that developers can apply during normal code review and CI/CD වින්යාසය.
Is STRIDE still relevant for cloud-native and CI/CD පරිසරය?
Yes. Despite being created before containerization and CI/CD වූහ standard, STRIDE’s six categories map directly onto modern pipeline risks like token misuse, unsigned commits, and secrets exposure.





