# Threat Modeling Expert

> 威胁建模方法论、安全架构评审和风险评估专家。精通 STRIDE、PASTA、攻击树和安全需求提取。用于安全架构评审、威胁识别或构建安全设计系统。触发词：威胁建模、安全架构评审、风险评估、STRIDE分析、攻击树、安全需求提取

- Skill: `kscz0000/threat-modeling-expert` (Agent Skill)
- Install (CLI): `npx skillmds@latest add kscz0000/threat-modeling-expert`
- Raw SKILL.md: https://api.skillmd.com/api/skills/kscz0000/threat-modeling-expert/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Security
- Author: kscz0000 (https://skillmd.com/u/kscz0000)
- Updated: 2026-09-21
- Page: https://skillmd.com/skills/kscz0000/threat-modeling-expert

---


# 威胁建模专家

威胁建模方法论、安全架构评审和风险评估专家。精通 STRIDE、PASTA、攻击树和安全需求提取。用于安全架构评审、威胁识别或构建安全设计系统。

## 能力

- STRIDE 威胁分析
- 攻击树构建
- 数据流图分析
- 安全需求提取
- 风险优先级排序和评分
- 缓解策略设计
- 安全控制映射

## 适用场景

- 设计新系统或功能
- 评审架构安全缺陷
- 准备安全审计
- 识别攻击向量
- 优先安排安全投资
- 创建安全文档
- 培训团队安全思维

## 不适用场景

- 缺乏安全评审的范围或授权
- 需要法律或合规认证
- 仅需要自动化扫描而无需人工评审

## 操作步骤

1. 定义系统范围和信任边界
2. 创建数据流图
3. 识别资产和入口点
4. 对每个组件应用 STRIDE
5. 为关键路径构建攻击树
6. 评估和优先排序威胁
7. 设计缓解措施
8. 记录残余风险

## 安全事项

- 避免在没有访问控制的情况下在威胁模型中存储敏感细节。
- 架构变更后保持威胁模型更新。

## 最佳实践

- 让开发者参与威胁建模会议
- 关注数据流，而非仅关注组件
- 考虑内部威胁
- 随架构变更更新威胁模型
- 将威胁与安全需求关联
- 跟踪缓解措施的实施
- 定期评审，而非仅在设计阶段

## 限制条件

- 仅当任务明确匹配上述范围时使用此技能。
- 不要将输出视为环境特定验证、测试或专家评审的替代品。
- 如果缺少必需的输入、权限、安全边界或成功标准，请停止并要求澄清。

