STRIDE 分析模式
使用 STRIDE 方法论进行系统化威胁识别。
适用场景
- 启动新的威胁建模会议
- 分析现有系统架构
- 审查安全设计决策
- 编写威胁文档
- 培训团队进行威胁识别
- 合规与审计准备
不适用场景
- 任务与 STRIDE 分析模式无关
- 需要此范围之外的其他领域或工具
操作说明
- 明确目标、约束和所需输入。
- 应用相关最佳实践并验证结果。
- 提供可执行的步骤和验证方法。
- 如需详细示例,请打开
resources/implementation-playbook.md。
资源
resources/implementation-playbook.md包含详细的模式和示例。
限制
- 仅在任务明确匹配上述范围时使用此技能。
- 不要将输出结果替代特定环境的验证、测试或专家评审。
- 如果缺少所需输入、权限、安全边界或成功标准,请停下来请求澄清。