Threat Modeling Expert

威胁建模方法论、安全架构评审和风险评估专家。精通 STRIDE、PASTA、攻击树和安全需求提取。用于安全架构评审、威胁识别或构建安全设计系统。触发词:威胁建模、安全架构评审、风险评估、STRIDE分析、攻击树、安全需求提取

kscz0000 Updated

File contents

威胁建模专家

威胁建模方法论、安全架构评审和风险评估专家。精通 STRIDE、PASTA、攻击树和安全需求提取。用于安全架构评审、威胁识别或构建安全设计系统。

能力

  • STRIDE 威胁分析
  • 攻击树构建
  • 数据流图分析
  • 安全需求提取
  • 风险优先级排序和评分
  • 缓解策略设计
  • 安全控制映射

适用场景

  • 设计新系统或功能
  • 评审架构安全缺陷
  • 准备安全审计
  • 识别攻击向量
  • 优先安排安全投资
  • 创建安全文档
  • 培训团队安全思维

不适用场景

  • 缺乏安全评审的范围或授权
  • 需要法律或合规认证
  • 仅需要自动化扫描而无需人工评审

操作步骤

  1. 定义系统范围和信任边界
  2. 创建数据流图
  3. 识别资产和入口点
  4. 对每个组件应用 STRIDE
  5. 为关键路径构建攻击树
  6. 评估和优先排序威胁
  7. 设计缓解措施
  8. 记录残余风险

安全事项

  • 避免在没有访问控制的情况下在威胁模型中存储敏感细节。
  • 架构变更后保持威胁模型更新。

最佳实践

  • 让开发者参与威胁建模会议
  • 关注数据流,而非仅关注组件
  • 考虑内部威胁
  • 随架构变更更新威胁模型
  • 将威胁与安全需求关联
  • 跟踪缓解措施的实施
  • 定期评审,而非仅在设计阶段

限制条件

  • 仅当任务明确匹配上述范围时使用此技能。
  • 不要将输出视为环境特定验证、测试或专家评审的替代品。
  • 如果缺少必需的输入、权限、安全边界或成功标准,请停止并要求澄清。

kscz0000/antigravity-awesome-skills-CN/tree/main/反重力 - 超强技能 - 中文/skills/安全与测试/威胁建模/threat-modeling-expert commit 726b2e8f15

Frequently asked questions

npx skillmds@latest add kscz0000/threat-modeling-expert