06/09/2026
Een aanvaller van software applicaties heeft aan één open deur genoeg. Een verdediger moet alle deuren dichtdoen. Toch?
Niet altijd. En precies dat maakt threat modeling met een Attack-Defense Tree zo interessant.
In zo'n boom werk je elk aanvalsdoel uit in onderliggende stappen, verbonden door twee soorten logica:
OF-relaties: de aanvaller heeft aan één route genoeg. Wil je dit verdedigen, dan moet je inderdaad alle routes afsluiten en tel je de kosten van al die maatregelen bij elkaar op.
EN-relaties: de aanvaller heeft alles nodig. Bijvoorbeeld een gestolen pas en een wachtwoord. En dan draait het spel om: als verdediger hoef je maar één schakel onmogelijk te maken en de aanvalsroute werkt niet meer.
Wie zijn boom eenmaal heeft uitgetekend, ziet ineens waar één gerichte, goedkope maatregel een complete tak onschadelijk maakt en waar je juist breed moet investeren.
Hang vervolgens kosten, tijd en slagingskans aan de stappen en je kunt dit zelfs laten uitrekenen: wat is de meest efficiënte verdediging voor dit systeem?
Collega Maartje schreef een artikel over deze methode: https://infosupport.it/4xNJpTN