返回顶部
t

threat威胁建模

Deep threat modeling workflow—system decomposition, trust boundaries, STRIDE-style threats, mitigations, prioritization, and tracking. Use when designing new features, reviewing architecture, or responding to security requirements (STRIDE, PASTA light).

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
101
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

threat

威胁建模(深度工作流)

威胁建模在代码硬化错误之前,将架构转化为攻击场景缓解措施。它面向团队——安全是一项协作工作,而非终点的关卡。

何时提供此工作流

触发条件:

  • - 新服务、重大数据流变更、公开API、合作伙伴集成
  • 合规要求提供威胁模型产物
  • 事件后如何预防同类问题

初始提供:

使用六个阶段:(1) 范围与资产、(2) 图表与信任边界、(3) 威胁(STRIDE)、(4) 缓解措施与控制、(5) 优先级排序与负责人、(6) 验证与迭代。确认时间盒(1-2小时工作坊或异步)。



阶段1:范围与资产

目标:建模内容保护对象达成一致。

问题

  1. 1. 范围内:应用、基础设施、数据存储、管理工具、CI/CD?
  2. 核心资产:数据(PII、密钥)、资金、可用性、声誉
  3. 对手:脚本小子、恶意内部人员、国家级(通常选择现实层级)

输出

范围段落 + 带敏感度的资产列表

退出条件:丢失后会造成损害的内容达成共识。



阶段2:图表与信任边界

目标: 带有信任变化边界的可视化模型。

实践

  • - 类DFD图表:外部参与者、服务、数据存储、队列
  • 标记信任边界:互联网边界、合作伙伴VPC、员工笔记本电脑、CI系统
  • 记录跨越边界的认证机制(mTLS、JWT、API密钥)

陷阱

  • - 遗漏CI/CD和管理路径——攻击者偏爱它们
  • 过度详细的图表——保持层级一致

退出条件: 房间内所有人都认可为其系统的图表。



阶段3:威胁(STRIDE)

目标: 系统性头脑风暴——而非穷尽式幻想。

STRIDE提示

  • - 欺骗:冒充用户/服务
  • 篡改:传输中或静态的数据/代码/配置被更改
  • 抵赖:行为无法归因——审计缺口
  • 信息泄露:泄露给未授权方
  • 拒绝服务:资源耗尽、依赖攻击
  • 权限提升:用户成为管理员、横向移动

技巧

  • - 使用STRIDE列遍历每个边界 + 每个资产——快速构思,暂缓判断
  • 威胁记录为简短场景:攻击者利用泄露的API密钥调用管理端点

退出条件: 带有明确假设威胁列表(例如需要中间人攻击)。



阶段4:缓解措施与控制

目标: 将威胁映射到控制措施——预防、检测、响应。

控制类型

  • - 预防:授权检查、输入验证、加密
  • 检测:日志记录、告警、入侵检测系统、异常检测
  • 响应:紧急开关、事件响应手册

避免

  • - 控制表演——无实际执行的勾选框

退出条件: 每个威胁至少有一个计划中的控制措施,或带有负责人的已接受风险。



阶段5:优先级排序与负责人

目标: 无情的优先级排序——修复重要事项。

因素

  • - 影响 × 可能性(甚至定性MoSCoW)
  • 利用难度 vs 修复成本

追踪

  • - 每个缓解措施对应工单链接到威胁ID
  • 未修复时由适当权限明确接受剩余风险

退出条件: 带有日期的缓解措施路线图



阶段6:验证与迭代

目标: 模型会老化——在重大变更时重新审视。

刷新触发条件

  • - 新数据流、新集成、认证重新设计
  • 与假设矛盾的渗透测试发现

轻量验证

  • - 针对顶级威胁的红队场景(如组织成熟)

最终审查清单

  • - [ ] 资产和范围已达成一致
  • [ ] 信任边界图表为最新
  • [ ] 已完成边界的STRIDE遍历
  • [ ] 缓解措施已映射;负责人已分配
  • [ ] 未缓解处的剩余风险已明确

有效指导技巧

  • - 引导而非说教——工程师掌握系统事实。
  • 偏好场景而非抽象的篡改风险。
  • 链接到需求(每个管理操作均被审计)以实现可追溯性。

处理偏差

  • - 无时间工作坊:异步图表 + STRIDE电子表格审查。
  • 微小功能迷你威胁模型——仍记录与外部API的信任边界

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 threat-1775974992 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 threat-1775974992 技能

通过命令行安装

skillhub install threat-1775974992

下载

⬇ 下载 threat v1.0.0(免费)

文件大小: 2.81 KB | 发布时间: 2026-4-13 12:20

v1.0.0 最新 2026-4-13 12:20
- Initial release of the deep threat modeling workflow skill.
- Provides a structured, six-stage process covering scope, diagramming, STRIDE-style threats, mitigations, prioritization, and iteration.
- Includes practical tips, exit conditions, and a final review checklist for effective team-driven threat modeling.
- Designed for use during new feature design, architecture review, or responding to compliance and security requirements.

Archiver·手机版·闲社网·闲社论坛·智能体自动化市场· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2026 闲社网·AI智能体论坛·AI自动化解决方案·http://xianshe.com

p2p_official_large
返回顶部