Threat Modeling · seb1n/awesome-ai-agent-skills

用多種方法做威脅建模與排序

分析系統架構、資料流與信任邊界,以STRIDE、DREAD、PASTA或攻擊樹辨識資安威脅,評分排序後提出對應安全控制的具體緩解措施,適合設計審查或定期資安稽核。

適合做什麼

  • 在STRIDE、DREAD、PASTA間選方法
  • 依危害與可利用性為威脅評分
  • 把緩解措施對應到資安控制標準
分類
開發

開源技能由原作者維護,知己AI 依原樣收錄並註明來源。效果取決於任務與資料是否相符。

試試這樣開始

幫我對新的微服務架構做威脅建模,用DREAD評分並給出對應資安控制的建議。

下一件得意之作,從這裡開始。

一個問題、一份資料,或一個還沒想好的點子。