threat-modeling
Installation
SKILL.md
威胁建模(Threat Modeling)
适用场景
- 新功能安全设计评审
- 新系统架构安全评估
- 重大变更前安全分析
- 合规要求的威胁分析
核心原则
1. 在设计阶段做(不是上线后)
2. STRIDE 六类威胁全覆盖
3. 关注数据流(不只是组件)
4. 输出可操作的缓解措施
5. 定期更新(架构变更时)
1. 在设计阶段做(不是上线后)
2. STRIDE 六类威胁全覆盖
3. 关注数据流(不只是组件)
4. 输出可操作的缓解措施
5. 定期更新(架构变更时)