stride-analysis-patterns
STRIDE-Bedrohungsmodelle erstellen
Sicherheitsteams benötigen einen wiederholbaren Weg, um Bedrohungen zu identifizieren, bevor Designs ausgeliefert werden. Dieser Skill führt Claude, Codex und Claude Code durch STRIDE-Kategorien, Risikobewertung und die Dokumentation von Gegenmaßnahmen.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "stride-analysis-patterns" from https://skillstore.io/skills/wshobson-stride-analysis-patterns.md and its manifest at https://skillstore.io/api/skills/wshobson-stride-analysis-patterns/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„stride-analysis-patterns“ wird verwendet. Prüfen Sie eine Webanwendung mit Benutzern, einem API-Gateway, Backend-Services und einer Datenbank.
Erwartetes Ergebnis:
Ein STRIDE-Bedrohungsmodell mit Assets, Vertrauensgrenzen, Spoofing-Risiken, Manipulationsrisiken, Offenlegungsrisiken, Denial-of-Service-Risiken, Berechtigungsrisiken und Prioritäten für Gegenmaßnahmen.
„stride-analysis-patterns“ wird verwendet. Analysieren Sie einen Zahlungsworkflow, der vom öffentlichen Internet zu internen Services führt.
Erwartetes Ergebnis:
Eine priorisierte Liste von Bedrohungen an Vertrauensgrenzen, wahrscheinlichen Angriffspfaden, Anforderungen an Audit-Logging, Verschlüsselungsanforderungen und Folgefragen an das Designteam.
„stride-analysis-patterns“ wird verwendet. Bereiten Sie eine Zusammenfassung der Sicherheitsprüfung für eine neue API vor.
Erwartetes Ergebnis:
Eine prägnante Prüfung, die kritische Assets, wichtigste Bedrohungen, Risikowerte, sofortige Kontrollen, Verantwortlichkeiten und Dokumentationslücken abdeckt.
Sicherheitsaudit
SicherThe static findings are false positives caused by Markdown code fences, Python documentation examples, and reference links. No evidence of command execution, malicious network behavior, ransomware behavior, or prompt injection was found in SKILL.md.
Risikofaktoren
⚙️ Externe Befehle (13)
🌐 Netzwerkzugriff (3)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/wshobson-stride-analysis-patterns/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/wshobson-stride-analysis-patterns?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/wshobson-stride-analysis-patterns?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/wshobson-stride-analysis-patterns/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/wshobson-stride-analysis-patterns.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
wshobson. (2026). stride-analysis-patterns security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/wshobson-stride-analysis-patterns/audits/8BibTeX-Zitat
@techreport{wshobson-wshobson-stride-analysis-patterns-2026,
author = {wshobson},
title = {stride-analysis-patterns security audit report (audit version 8)},
institution = {Skillstore},
year = {2026},
number = {8},
url = {https://skillstore.io/skills/wshobson-stride-analysis-patterns/audits/8},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "stride-analysis-patterns security audit report (audit version 8)"
version: "unspecified"
type: report
authors:
- name: "wshobson"
date-released: "2026-07-08"
url: "https://skillstore.io/skills/wshobson-stride-analysis-patterns/audits/8"
identifiers:
- type: other
value: "skillstore:wshobson-stride-analysis-patterns:audit:8"
description: "Skillstore immutable audit report identifier"
Varianten vergleichen
2 installierbare VariantenJeder Autor bleibt ein eigener installierbarer Skill. Die empfohlene Variante wird nach Skillstore-Nachweisen bewertet.
Warum diese Variante zuerst steht
wshobson-stride-analysis-patterns
2026-09-09
sickn33-stride-analysis-patterns
2026-09-09
Skillstore-Score
Warum dieser Score Evidenzvertrauen: HochWas Sie erstellen können
Ein neues Service-Design prüfen
Identifizieren Sie wahrscheinliche Bedrohungen, betroffene Assets und Gegenmaßnahmen, bevor die Implementierung beginnt.
Audit-Dokumentation vorbereiten
Erstellen Sie ein klares Bedrohungsmodell mit Risikowerten, Empfehlungen und Nachweisen für die Prüfung.
Eine Threat-Modeling-Sitzung im Team durchführen
Führen Sie Entwickler durch STRIDE-Fragen für jede Komponente und Interaktion.
Diese Prompts ausprobieren
Verwende den Skill STRIDE analysis patterns skill, um dieses System zu prüfen: [describe system]. Identifiziere Assets, Vertrauensgrenzen und je eine Bedrohung pro STRIDE-Kategorie.
Wende STRIDE auf diese Komponenten und Datenflüsse an: [paste diagram or list]. Hebe Überschreitungen von Vertrauensgrenzen und wahrscheinliche Bedrohungen hervor.
Verwende die STRIDE-Risikomatrix, um diese Bedrohungen zu priorisieren: [paste threat list]. Empfiehl sofortige, kurzfristige und langfristige Gegenmaßnahmen.
Erstelle ein vollständiges STRIDE-Bedrohungsmodell für diese Architektur: [paste architecture]. Beziehe Assets, Annahmen, Bedrohungen, Eintrittswahrscheinlichkeit, Auswirkungen, Gegenmaßnahmen und offene Fragen ein.
Bewährte Praktiken
- Stellen Sie vor der Analyse Systemdiagramme, Assets, Datensensitivität und Vertrauensgrenzen bereit.
- Prüfen Sie jede STRIDE-Kategorie, auch wenn eine Kategorie weniger relevant erscheint.
- Überführen Sie jede hoch priorisierte Bedrohung in einen Verantwortlichen für die Gegenmaßnahme und ein Zieldatum.
Vermeiden
- Behandeln Sie die generierte Bedrohungsliste nicht ohne Prüfung durch Stakeholder als vollständig.
- Überspringen Sie keine Bedrohungen mit geringer Eintrittswahrscheinlichkeit, wenn die Auswirkungen kritisch sind.
- Verwenden Sie Beispielcode nicht ohne Validierung als produktives Sicherheitstooling.