Latihan 1: Threat Modeling dengan STRIDE — Security

Latihan 1 dari materi Threat Modeling dengan STRIDE di Security — praktek dengan editor kode interaktif, test case otomatis, dan hint terpandu. Langsung jalan di browser.

Buat fungsi classifyStride(threat) yang mengklasifikasikan deskripsi ancaman ke kategori STRIDE.

Parameter threat adalah string berisi deskripsi (case-insensitive). Return salah satu: "spoofing", "tampering", "repudiation", "info-disclosure", "dos", "elevation", atau "unknown".

Gunakan aturan kata kunci sederhana:

Contoh:

classifyStride("Attacker floods login endpoint") // "dos"
classifyStride("Change price in POST body") // "tampering"

Hint