threat-mitigation-mapping
Mapuj zagrożenia na kontrole bezpieczeństwa i plany mitygacji
Instalacja
Wybierz klienta i sklonuj repozytorium do odpowiedniego katalogu skilli.
Instalacja
O skillu
Umiejętność łączy zidentyfikowane zagrożenia z odpowiednimi kontrolami bezpieczeństwa i działaniami naprawczymi. Użyj jej do priorytetyzacji inwestycji w bezpieczeństwo, tworzenia planów remedacji lub walidacji skuteczności istniejących kontroli. Skill operuje trzema kategoriami kontroli (prewencyjne, detektywne, korekcyjne) i pięcioma warstwami obrony (perimetr, sieć, host, aplikacja, dane), wspierając podejście defense-in-depth.
Jak używać
Zainstaluj skill w swoim środowisku agenta, dodając go do katalogu umiejętności bezpieczeństwa.
Przygotuj listę zidentyfikowanych zagrożeń, które chcesz zmapować na kontrole — mogą to być wyniki skanowania bezpieczeństwa, oceny ryzyka lub przeglądu architektury.
Wywołaj skill z listą zagrożeń, wskazując kontekst użycia: priorytetyzacja inwestycji, tworzenie roadmapy remedacji, walidacja pokrycia kontrolami lub projektowanie obrony wielowarstwowej.
Skill zmapuje każde zagrożenie na odpowiednie kategorie kontroli (prewencyjne — zatrzymanie ataku, detektywne — wykrycie, korekcyjne — odpowiedź i odzyskanie) oraz przypisze je do właściwych warstw (sieć, aplikacja, dane, endpoint, proces).
Przejrzyj wygenerowaną mapę i użyj jej do uzasadnienia decyzji inwestycyjnych, planowania działań naprawczych lub weryfikacji, czy istniejące kontrole pokrywają krytyczne zagrożenia.
Iteruj — jeśli brakuje kontroli w jakiejś warstwie lub kategorii, skill pomoże zidentyfikować luki w defense-in-depth.