Stride Analysis Patterns

运用 STRIDE 方法论系统化识别安全威胁。适用于分析系统安全、开展威胁建模、编写安全文档等场景。触发词:STRIDE分析、威胁建模、安全威胁识别、威胁模型、安全分析

kscz0000 Updated

File contents

STRIDE 分析模式

使用 STRIDE 方法论进行系统化威胁识别。

适用场景

  • 启动新的威胁建模会议
  • 分析现有系统架构
  • 审查安全设计决策
  • 编写威胁文档
  • 培训团队进行威胁识别
  • 合规与审计准备

不适用场景

  • 任务与 STRIDE 分析模式无关
  • 需要此范围之外的其他领域或工具

操作说明

  • 明确目标、约束和所需输入。
  • 应用相关最佳实践并验证结果。
  • 提供可执行的步骤和验证方法。
  • 如需详细示例,请打开 resources/implementation-playbook.md

资源

  • resources/implementation-playbook.md 包含详细的模式和示例。

限制

  • 仅在任务明确匹配上述范围时使用此技能。
  • 不要将输出结果替代特定环境的验证、测试或专家评审。
  • 如果缺少所需输入、权限、安全边界或成功标准,请停下来请求澄清。

kscz0000/antigravity-awesome-skills-CN/tree/main/反重力 - 超强技能 - 中文/skills/安全与测试/威胁建模/stride-analysis-patterns commit b5cab91fd6

Frequently asked questions

npx skillmds@latest add kscz0000/stride-analysis-patterns