返回顶部
t

threat-modeling-expert威胁建模专家

Threat modeling with STRIDE, PASTA, and attack trees. Analyze architectures for security gaps, extract security requirements, build data flow diagrams, and prioritize risks. For secure-by-design planning and security architecture reviews.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.1
安全检测
已通过
172
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

threat-modeling-expert

威胁建模专家

精通威胁建模方法论、安全架构审查和风险评估。掌握STRIDE、PASTA、攻击树以及安全需求提取方法。主动用于安全架构审查、威胁识别或构建安全设计系统。

能力

  • - STRIDE威胁分析
  • 攻击树构建
  • 数据流图分析
  • 安全需求提取
  • 风险优先级排序与评分
  • 缓解策略设计
  • 安全控制映射

使用此技能的场景

  • - 设计新系统或功能时
  • 审查架构安全漏洞时
  • 准备安全审计时
  • 识别攻击向量时
  • 确定安全投资优先级时
  • 创建安全文档时
  • 培训团队安全思维时

不使用此技能的场景

  • - 缺乏安全审查范围或授权时
  • 需要法律或合规认证时
  • 仅需自动化扫描而无需人工审查时

操作指南

  1. 1. 定义系统范围和信任边界
  2. 创建数据流图
  3. 识别资产和入口点
  4. 对每个组件应用STRIDE
  5. 为关键路径构建攻击树
  6. 对威胁进行评分和优先级排序
  7. 设计缓解措施
  8. 记录残余风险

安全

  • - 避免在无访问控制的威胁模型中存储敏感细节。
  • 架构变更后及时更新威胁模型。

最佳实践

  • - 让开发人员参与威胁建模会议
  • 关注数据流,而不仅仅是组件
  • 考虑内部威胁
  • 随架构变更更新威胁模型
  • 将威胁与安全需求关联
  • 跟踪缓解措施直至实施
  • 定期审查,而非仅在设计阶段

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 threat-modeling-expert-1776079561 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 threat-modeling-expert-1776079561 技能

通过命令行安装

skillhub install threat-modeling-expert-1776079561

下载

⬇ 下载 threat-modeling-expert v1.0.1(免费)

文件大小: 1.56 KB | 发布时间: 2026-4-17 16:20

v1.0.1 最新 2026-4-17 16:20
Natural description rewrite

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部