threat-modeling-framework
Über
Dieses Claude Skill führt STRIDE-Threat-Modeling durch, um Sicherheitsrisiken zu analysieren und Abhilfepläne zu erstellen. Nutzen Sie es während Design-Reviews, um systematisch Bedrohungen wie Spoofing oder Datenexfiltration in Ihrer Systemarchitektur zu identifizieren. Es liefert umsetzbare Sicherheitsartefakte und Validierungsschritte basierend auf dem Kontext und den Einschränkungen Ihres Systems.
Schnellinstallation
Claude Code
Empfohlennpx skills add cornmanwtf/ABANG-COLEK -a claude-code/plugin add https://github.com/cornmanwtf/ABANG-COLEKgit clone https://github.com/cornmanwtf/ABANG-COLEK.git ~/.claude/skills/threat-modeling-frameworkKopieren Sie diesen Befehl und fügen Sie ihn in Claude Code ein, um diese Fähigkeit zu installieren
GitHub Repository
Verwandte Skills
data-privacy-guardian
AndereDiese Fähigkeit unterstützt Entwickler bei der Umsetzung von Datenschutzmaßnahmen, indem sie personenbezogene Daten erkennt, sensible Daten maskiert und die Einwilligungsverwaltung oder Verschlüsselung handhabt. Nutzen Sie sie beim Entwerfen oder Aktualisieren von Systemen, die Sicherheit und Compliance mit Datenschutzstandards erfordern. Sie bietet strukturierte Pläne und Artefakte, um den ordnungsgemäßen Umgang mit privaten Informationen sicherzustellen.
container-security-scanner
AndereDiese Claude Skill überprüft Container-Images und Laufzeitumgebungen auf CVEs und Richtlinienverstöße. Sie unterstützt Entwickler bei der Erfüllung von Sicherheits- und Compliance-Anforderungen während Design und Implementierung. Nutzen Sie sie, wenn Sie Sicherheitspläne, Konfigurationen und Validierungsschritte für containerisierte Systeme erstellen müssen.
access-control-matrix
AndereDiese Fähigkeit unterstützt Entwickler beim Entwurf von RBAC/ABAC-Richtlinien und Berechtigungsgrenzen für Sicherheit und Compliance. Sie führt Sie durch die Klärung von Anforderungen, die Überprüfung des Systemkontexts und die Auswahl geeigneter Muster, um Implementierungspläne und Artefakte zu erstellen. Nutzen Sie sie, wenn Sie Zugriffskontrollen innerhalb einer definierten Architektur und Stack einrichten oder überprüfen müssen.
api-security-enforcer
AndereDie `api-security-enforcer`-Fähigkeit unterstützt Entwickler dabei, grundlegende API-Sicherheitskontrollen zu entwerfen und zu implementieren. Sie bietet einen strukturierten Prozess, um Ratenbegrenzung, Eingabevalidierung und Schutz vor Injection-Angriffen innerhalb der Architektur und der Einschränkungen eines gegebenen Systems anzuwenden. Nutzen Sie diese Fähigkeit bei der Planung oder Überprüfung von Sicherheitsmaßnahmen für API-Endpunkte, um Konformität sicherzustellen und häufige Bedrohungen abzuschwächen.
