Threat Modeling · seb1n/awesome-ai-agent-skills
用多種方法做威脅建模與排序
分析系統架構、資料流與信任邊界,以STRIDE、DREAD、PASTA或攻擊樹辨識資安威脅,評分排序後提出對應安全控制的具體緩解措施,適合設計審查或定期資安稽核。
適合做什麼
- 在STRIDE、DREAD、PASTA間選方法
- 依危害與可利用性為威脅評分
- 把緩解措施對應到資安控制標準
- 分類
- 開發
開源技能由原作者維護,知己AI 依原樣收錄並註明來源。效果取決於任務與資料是否相符。
試試這樣開始
幫我對新的微服務架構做威脅建模,用DREAD評分並給出對應資安控制的建議。
