stride-analysis-patterns
Systematyczna identyfikacja zagrożeń bezpieczeństwa metodą STRIDE
Instalacja
Wybierz klienta i sklonuj repozytorium do odpowiedniego katalogu skilli.
Instalacja
O skillu
Umiejętność do analizy zagrożeń bezpieczeństwa oparta na metodologii STRIDE. Zastosuj ją podczas modelowania zagrożeń, analizy architektury systemu lub przygotowywania dokumentacji bezpieczeństwa. Narzędzie prowadzi Cię przez sześć kategorii zagrożeń: spoofing, tampering, repudiation, information disclosure, denial of service i elevation of privilege, pomagając zidentyfikować podatności w systemach.
Jak używać
Zainstaluj umiejętność stride-analysis-patterns w swoim środowisku agenta, dodając ją do dostępnych pluginów bezpieczeństwa.
Przygotuj dokumentację systemu, który chcesz analizować — zbierz opis celu systemu, diagram przepływu danych oraz zidentyfikuj granice zaufania między komponentami.
Uruchom analizę STRIDE, wskazując system do oceny. Umiejętność przeprowadzi Cię przez każdą z sześciu kategorii zagrożeń: spoofing (oszustwa tożsamości), tampering (modyfikacja danych), repudiation (zaprzeczanie działań), information disclosure (ujawnienie danych), denial of service (niedostępność) oraz elevation of privilege (eskalacja uprawnień).
Dla każdej kategorii odpowiedz na kluczowe pytania — na przykład dla spoofing: czy atakujący może się podszyć? Dla tampering: czy może zmodyfikować dane w przesyle lub w spoczynku? Umiejętność mapuje odpowiedzi na odpowiednie rodziny kontroli bezpieczeństwa.
Dokumentuj wyniki w szablonie threat model document, zawierającym przegląd systemu, diagram przepływu danych, granice zaufania oraz zidentyfikowane zagrożenia przypisane do kategorii STRIDE.
Wykorzystaj wygenerowany raport do szkolenia zespołu, przygotowania dokumentacji bezpieczeństwa lub audytu zgodności — umiejętność wspiera zarówno sesje modelowania zagrożeń dla nowych systemów, jak i przeglądy istniejącej architektury.
Podobne skille
content-creator
autor: alirezarezvani
reverse-engineering-tools
autor: gmh5225
google-analytics
autor: davila7
qmd
autor: tobi
architect-review
autor: sickn33
openapi-spec-generation
autor: wshobson