MCP HubMCP Hub
Вернуться к навыкам

threat-modeling-framework

cornmanwtf
Обновлено 4 days ago
6 просмотров
0
Посмотреть на GitHub
Другоеgeneral

О программе

Этот навык Claude выполняет моделирование угроз по методологии STRIDE для анализа рисков безопасности и создания планов по их устранению. Используйте его во время обзоров проектирования, чтобы систематически выявлять угрозы, такие как спуфинг или утечка данных, в архитектуре вашей системы. Он формирует практические артефакты безопасности и шаги валидации, основанные на контексте и ограничениях вашей системы.

Быстрая установка

Claude Code

Рекомендуется
Основной
npx skills add cornmanwtf/ABANG-COLEK -a claude-code
Команда плагинаАльтернативный
/plugin add https://github.com/cornmanwtf/ABANG-COLEK
Git клонированиеАльтернативный
git clone https://github.com/cornmanwtf/ABANG-COLEK.git ~/.claude/skills/threat-modeling-framework

Скопируйте и вставьте эту команду в Claude Code для установки этого навыка

GitHub репозиторий

cornmanwtf/ABANG-COLEK
Путь: skills/security-compliance/threat-modeling-framework
0

Похожие навыки

data-privacy-guardian

Другое

Этот навык помогает разработчикам внедрять меры защиты данных путем обнаружения PII, маскировки конфиденциальной информации и управления согласием или шифрованием. Используйте его при проектировании или обновлении систем, требующих безопасности и соответствия стандартам защиты данных. Он предоставляет структурированные планы и артефакты для обеспечения надлежащей обработки приватной информации.

Просмотреть навык

container-security-scanner

Другое

Этот навык Claude сканирует образы контейнеров и среды выполнения на наличие уязвимостей (CVE) и нарушений политик безопасности. Он помогает разработчикам учитывать требования безопасности и соответствия стандартам на этапах проектирования и реализации. Используйте его при необходимости создания планов безопасности, конфигураций и шагов валидации для контейнеризированных систем.

Просмотреть навык

access-control-matrix

Другое

Этот навык помогает разработчикам проектировать политики RBAC/ABAC и границы разрешений для обеспечения безопасности и соответствия требованиям. Он проводит вас через этапы уточнения требований, анализа контекста системы и выбора подходящих шаблонов для создания планов реализации и артефактов. Используйте его, когда вам необходимо установить или провести аудит контроля доступа в рамках заданной архитектуры и стека технологий.

Просмотреть навык

api-security-enforcer

Другое

Навык `api-security-enforcer` помогает разработчикам проектировать и внедрять основные средства защиты API. Он предоставляет структурированный процесс для применения ограничения частоты запросов, проверки входных данных и защиты от инъекций в рамках архитектуры и ограничений конкретной системы. Используйте этот навык при планировании или проверке мер безопасности для конечных точек API, чтобы обеспечить соответствие требованиям и снизить распространённые угрозы.

Просмотреть навык