威胁建模专家
威胁建模方法论、安全架构评审和风险评估专家。精通 STRIDE、PASTA、攻击树和安全需求提取。用于安全架构评审、威胁识别或构建安全设计系统。
能力
- STRIDE 威胁分析
- 攻击树构建
- 数据流图分析
- 安全需求提取
- 风险优先级排序和评分
- 缓解策略设计
- 安全控制映射
适用场景
- 设计新系统或功能
- 评审架构安全缺陷
- 准备安全审计
- 识别攻击向量
- 优先安排安全投资
- 创建安全文档
- 培训团队安全思维
不适用场景
- 缺乏安全评审的范围或授权
- 需要法律或合规认证
- 仅需要自动化扫描而无需人工评审
操作步骤
- 定义系统范围和信任边界
- 创建数据流图
- 识别资产和入口点
- 对每个组件应用 STRIDE
- 为关键路径构建攻击树
- 评估和优先排序威胁
- 设计缓解措施
- 记录残余风险
安全事项
- 避免在没有访问控制的情况下在威胁模型中存储敏感细节。
- 架构变更后保持威胁模型更新。
最佳实践
- 让开发者参与威胁建模会议
- 关注数据流,而非仅关注组件
- 考虑内部威胁
- 随架构变更更新威胁模型
- 将威胁与安全需求关联
- 跟踪缓解措施的实施
- 定期评审,而非仅在设计阶段
限制条件
- 仅当任务明确匹配上述范围时使用此技能。
- 不要将输出视为环境特定验证、测试或专家评审的替代品。
- 如果缺少必需的输入、权限、安全边界或成功标准,请停止并要求澄清。