# Threat Modeling

> STRIDE/LINDDUN ASSESS threat model. Defense-only. Use for holding automation surfaces.

- Skill: `metinduraktr-44/threat-modeling` (Agent Skill, multi-file: 26 files)
- Install (CLI): `npx skillmds@latest add metinduraktr-44/threat-modeling`
- Raw SKILL.md: https://api.skillmd.com/api/skills/metinduraktr-44/threat-modeling/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: AI & ML, Security
- Author: metinduraktr-44 (https://skillmd.com/u/metinduraktr-44)
- Updated: 2026-09-09
- Page: https://skillmd.com/skills/metinduraktr-44/threat-modeling

---


# GUARDRAIL AKTİF — savunma-only, secret-redakte, exploit-yok

# threat-modeling

## Trigger
Threat model, STRIDE, saldırı yüzeyi ASSESS, DFD, risk önceliklendirme.

## Hybrid
`references/holding-stride.md` + `references/dfd-checklist.md`

## MODE
ASSESS-ONLY. Saldırı adımı / exploit senaryo detayı YASAK — tehdit **sınıfı** + **kontrol**.

## Procedure
1. Varlık listesi (`SECURITY_CONTEXT/`)
2. Trust boundary çiz
3. STRIDE satırları → kontrol motoru map
4. Risk: olasılık×etki (kaba) → P0–P2
5. Çıktıyı `SECURITY_RESEARCH/` veya assessment dosyasına yaz

## Output
Tablo: varlık | tehdit sınıfı | kontrol | öncelik

## Depth TODO
~20k hedef; kalan: LINDDUN privacy, abuse-case şablonları, diagram örnekleri.

## Depth status
Bu tur ~5030 karakter (SKILL+references). **Kalan ~20k hedefe:** ~14970. Sonraki: ek kanonik özet + holding örnekleri (padding yok).

