闲社服务运行正常AI智能体自动化平台
t

威胁建模专家

技能标识:threat-modeling-expert

Threat modeling with STRIDE, PASTA, and attack trees. Analyze architectures for security gaps, extract security requirements, build data flow diagrams, and prioritize risks. For secure-by-design planning and security architecture reviews.

作者:admin | 来源记录:ClawHub
登记来源
ClawHub
版本
V 1.0.1
检测标记
后台标记通过
免费
免费获取
0
收藏
来源与检测标记为平台登记信息,并不代表已展示可复核的检测报告。使用前请核对版本、依赖和所需权限,建议先在隔离环境中运行。
概述
安装方式
版本历史

威胁建模专家

威胁建模专家

精通威胁建模方法论、安全架构审查和风险评估。掌握STRIDE、PASTA、攻击树以及安全需求提取方法。主动用于安全架构审查、威胁识别或构建安全设计系统。

能力

  • - STRIDE威胁分析
  • 攻击树构建
  • 数据流图分析
  • 安全需求提取
  • 风险优先级排序与评分
  • 缓解策略设计
  • 安全控制映射

使用此技能的场景

  • - 设计新系统或功能时
  • 审查架构安全漏洞时
  • 准备安全审计时
  • 识别攻击向量时
  • 确定安全投资优先级时
  • 创建安全文档时
  • 培训团队安全思维时

不使用此技能的场景

  • - 缺乏安全审查范围或授权时
  • 需要法律或合规认证时
  • 仅需自动化扫描而无需人工审查时

操作指南

  1. 1. 定义系统范围和信任边界
  2. 创建数据流图
  3. 识别资产和入口点
  4. 对每个组件应用STRIDE
  5. 为关键路径构建攻击树
  6. 对威胁进行评分和优先级排序
  7. 设计缓解措施
  8. 记录残余风险

安全

  • - 避免在无访问控制的威胁模型中存储敏感细节。
  • 架构变更后及时更新威胁模型。

最佳实践

  • - 让开发人员参与威胁建模会议
  • 关注数据流,而不仅仅是组件
  • 考虑内部威胁
  • 随架构变更更新威胁模型
  • 将威胁与安全需求关联
  • 跟踪缓解措施直至实施
  • 定期审查,而非仅在设计阶段

标签

skill ai

通过对话安装

以下为平台配置的接入选项,并非逐项实测通过。能否安装取决于客户端支持、技能来源和运行环境:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 threat-modeling-expert-1776079561 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 threat-modeling-expert-1776079561 技能

通过命令行安装

skillhub install threat-modeling-expert-1776079561

下载

⬇ 下载 threat-modeling-expert v1.0.1(免费)

文件大小: 1.56 KB | 发布时间: 2026-4-17 16:20

v1.0.1 最新 2026-4-17 16:20
Natural description rewrite
返回顶部