Latihan 1 dari materi Threat Modeling dengan STRIDE di Security — praktek dengan editor kode interaktif, test case otomatis, dan hint terpandu. Langsung jalan di browser.
Buat fungsi classifyStride(threat) yang mengklasifikasikan deskripsi ancaman ke kategori STRIDE.
Parameter threat adalah string berisi deskripsi (case-insensitive). Return salah satu: "spoofing", "tampering", "repudiation", "info-disclosure", "dos", "elevation", atau "unknown".
Gunakan aturan kata kunci sederhana:
"spoofing" jika mengandung: impersonat, fake identity, stolen token, phish"tampering" jika mengandung: modif, alter, change price, forge"repudiation" jika mengandung: deny, no log, audit"info-disclosure" jika mengandung: leak, expose, disclose, stack trace"dos" jika mengandung: flood, exhaust, denial, crash"elevation" jika mengandung: privilege, admin, escalat, idor"unknown" untuk yang lainContoh:
classifyStride("Attacker floods login endpoint") // "dos"
classifyStride("Change price in POST body") // "tampering"