Threat Modeling · seb1n/awesome-ai-agent-skills
用多种方法做威胁建模与排序
分析系统架构、数据流和信任边界,用STRIDE、DREAD、PASTA或攻击树识别安全威胁,评分排序后给出对应安全控制的具体缓解措施,适合设计评审或定期安全审计。
适合做什么
- 在STRIDE、DREAD、PASTA中选方法
- 按伤害与可利用性给威胁打分
- 把缓解措施对应到安全控制标准
- 分类
- 开发
开源技能由原作者维护,知己AI 按原样收录并注明来源。效果取决于任务与资料是否匹配。
试试这样开始
帮我对新的微服务架构做威胁建模,用DREAD打分并给出对应安全控制的建议。
