DREAD风险评分模型
Version 1.0.0 · 更新于 2026-07-30
CORE DEFINITION · 核心定义
由微软开发的威胁评估模型,用于量化安全风险:五个维度:- D (Damage):损害程度 - 攻击成功后造成的损失有多大- R (Reproducibility):可重现性 - 攻击有多容易重复- E (Exploitability):可利用性 - 发起攻击需要多少技能/资源- A (Affected users):受影响用户 - 有多少用户会受到影响- D (Discoverability):可发现性 - 漏洞有多容易被发现评分方法:每个维度评分1-10分,总分越高风险越大
SCAFFOLDING EFFECT · 脚手架效应
降低认知负荷
由微软开发的威胁评估模型,用于量化安全风险:五个维度:- D (Damage):损害程度 - 攻击成功后造成的损失有多大- R (Reproducibility):可重现性 - 攻击有多容易重复- E (Exploitability):可利用性 - 发起攻击需要多少技能/资源- A (Affected users):受影响用户 - 有多少用户会受到影响- D (Discoverability):可发现性 - 漏洞有多容易被发现评分方法:每个维度评分1-10分,总分越高风险越大
锚定快速决策
由微软开发的威胁评估模型,用五个维度量化安全风险:损害(Damage)、可重现性(Reproducibility)、可利用性(Exploitability)、受影响用户(Affected users)、可发现性(Discoverability)。每个维度 1-10 分,总分越高风险越大。机制是把模糊的"危不危险"转化为可比较的分数。
MINIMUM ACTION · 最小行动
进行中 0/4在一个真实场景中练习这个模型:
account_tree知识谱系 Genealogyexpand_more
menu_book信源参考 Sourcesexpand_more
来源明确性: 明确
- en.wikipedia.orghttps://en.wikipedia.org/wiki/Dreadverified
PRIVATE NOTES · 仅自己可见
已保存问答
ENTRY Q&A · 可保存至我的笔记
在清晰边界内提问
thinkingmodels 仅基于已发布的条目上下文回答。
你的问题会发送给 thinkingmodels;回答仅使用公开词条上下文。
RELATED MODELS · 相关模型