Threat Model

威胁建模与安全设计评审(STRIDE):画数据流与信任边界 → 逐边界过 STRIDE → 写成攻击者视角的滥用用例 → 每条威胁配一条**可验证的缓解措施 + 测试用例编号** → 残余风险登记。产出落 `dev/design/`。 它在**写代码之前**发现问题:越权设计、凭据流转、多租户隔离、幂等与重放、文件上传、日志与留存、 第三方数据外发——这些在静态代码审计阶段发现时,改的成本已经翻了十倍。 触发词:「威胁建模」「安全设计评审」「STRIDE」「攻击面」「攻击面分析」「滥用用例」「这个设计安全吗」 「数据流图」「信任边界」「多租户隔离怎么做」「上传功能安全吗」「合规要求怎么落到设计里」「等保 / GDPR 怎么对」, 或 `dev-master` 阶段 3 概要设计完成、进详细设计之前。 不适用:写完代码后的静态安全审计与密钥扫描(`pm-ai-ship-audit`)、渗透测试与漏洞验证(不在本库)、 发布期的回滚与应急(`release-rollout`)、功能测试用例(`pm-test-cases`)。

iDWong Updated

File contents

iDWong/dev-skills/tree/main/dev-docs/skills/threat-model commit ca92039f9e

Frequently asked questions

npx skillmds@latest add idwong/threat-model