STRIDE方法是微软提供的用于威胁分析的方法论,它从攻击者的角度把威胁划分成六个种别,分别是Spooling(仿冒)、Tampering(篡改)、Repudiation(狡辩)、Information Disclosure(信息泄露)、Dos(拒绝服务)和Elevation of Privilege(权限提拔),几乎能够覆盖目前绝大部分安全题目。但随着近年来隐私保护的题目越来越严重,隐私安全也成了业务一个重要威胁,因此STRIDE新增了一项Privacy(隐私),演变成现在的ASTRIDE(Advanced STRIDE)。下图列举了ASTRIDE的7类威胁与信息安全三要素、三属性的对应关系。