# Threat Modeling

> Разобрать сценарии злоупотребления и требования безопасности для предлагаемой системы или существенного архитектурного изменения. Использовать до фиксации проектных решений, а не вместо проверки кода или расследования инцидента.

- Skill: `fbakiyev/threat-modeling` (Agent Skill)
- Install (CLI): `npx skillmds@latest add fbakiyev/threat-modeling`
- Raw SKILL.md: https://api.skillmd.com/api/skills/fbakiyev/threat-modeling/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Security
- Author: fbakiyev (https://skillmd.com/u/fbakiyev)
- Updated: 2026-09-21
- Page: https://skillmd.com/skills/fbakiyev/threat-modeling

---


# Моделирование угроз

## Определи границы модели

- Установи ценные активы, предполагаемых участников, точки входа, потоки данных и изменения доверия или привилегий. Включай фоновую обработку и передачу третьим сторонам, когда они пересекают рассматриваемую границу.
- Отделяй уже подтверждённые защитные меры от предлагаемых мер и предположений. Описывай условия развёртывания, необходимые для существования риска, не считай каждую гипотетическую возможность присутствующей.
- При изменении существующей системы сначала изучи затронутую границу и её зависимости. Небольшая функция не требует заново строить модель угроз всей организации.

## Преврати сценарии в решения

1. Описывай реалистичное злоупотребление через участника и предпосылку, путь входа, нарушаемое свойство и последствия. Приоритизируй сценарии, которые допускает архитектура, включая злоупотребление со стороны законного пользователя с недостаточными полномочиями.
2. Проверь, как идентичности, принадлежность арендатору, асинхронная работа, общие кеши, логи и пути восстановления сохраняют ту же границу доверия. Контроль одной точки входа может не защищать всех потребителей.
3. Размещай предотвращение на границе, которую система может контролировать. Укажи, какие риски можно только обнаружить или устранить восстановлением: оповещение не предотвращает само действие.
4. Для каждого существенного сценария определи меру защиты и проверку, способную опровергнуть её эффективность. Включай допустимое поведение в критерии приёмки, чтобы запрет всего доступа не считался успехом.
5. Зафиксируй остаточный риск, неизвестные предпосылки и ответственного за решение. Избегай численной точности, которую не подтверждают данные о вероятности или влиянии.

## Результат

Предоставь компактную модель потоков или границ и приоритизированные сценарии, связанные с защитными мерами, проверкой и открытыми решениями. Используй `templates/threat-model.md`, если он доступен и полезен. Для небольшого изменения может хватить схемы и нескольких определяющих сценариев.

Модель представляет обоснованную оценку проекта, а не доказательство работоспособности развёрнутой защиты. Не придумывай успешные тесты, не предполагай доступ к секретам или административные права и не превращай защитный анализ сценариев в эксплуатацию уязвимостей на работающей системе.

