# OWASP A04:2021 – Güvensiz Tasarım (Insecure Design) ve Tehdit Modellemesi (Threat Modeling) > **Mimari Güvenlik**: Güvensiz Tasarım, kodlama hatalarından ziyade sistemin mimari aşamasındaki mantık ve iş akışı eksikliklerini temsil eden yeni bir OWASP Top 10 kategorisidir. --- ## 1. Tasarım Hataları (Design Flaws) vs Kodlama Hataları (Bugs) Mükemmel yazılmış, sıfır kodlama hatasına sahip bir e-ticaret uygulaması, bir ürünü negatif fiyatla almayı engelleyen bir iş mantığına sahip değilse tasarım açısından güvensizdir. --- ## 2. STRIDE Tehdit Modelleme Metodolojisi - **S**poofing (Kimlik Taklidi) - **T**ampering (Veri Kurcalama) - **R**epudiation (İnkar Edilebilirlik) - **I**nformation Disclosure (Bilgi İfşası) - **D**enial of Service (Hizmet Engelleme) - **E**levation of Privilege (Yetki Yükseltme) --- ## 3. Savunma Prensipleri Yazılım geliştirme süreçlerine Güvenli SDLC (SSDLC) entegre edilmeli ve her yeni modül için Tehdit Modellemesi yapılmalıdır.