Security Design

Design security controls and threat mitigations. Use for features involving auth, data, or external exposure. Use when this capability is needed.

tomevault-io e2d3321 2 files · 1.6 KB Updated

File contents

Security Design

Identify threats and design appropriate security controls for a feature.

Process

  1. Identify assets to protect
  2. Model potential threats
  3. Define required controls
  4. Specify data handling rules
  5. Note compliance requirements

Output

Create security-requirements.md using the template in templates/security-requirements.md.

Tips

  • Consider OWASP Top 10 threats
  • Define what data is sensitive
  • Specify authentication/authorization needs
  • Document logging requirements (without sensitive data)
  • Consider rate limiting and abuse prevention

Converted and distributed by TomeVault — claim your Tome and manage your conversions.

tomevault-io/skills-registry/tree/main/amattas--agentic-coding--security-design commit e2d332141a

Frequently asked questions

npx skillmds@latest add tomevault-io/security-design