Навыки attack-tree-construction
📦

attack-tree-construction

Ревизия содержимого r2 Средний риск ⚙️ Внешние команды

Построение защитных деревьев атак

Командам безопасности нужен понятный способ отображать пути атак и пробелы в защите. Этот навык создает структурированные деревья атак с метриками, мерами снижения риска и шаблонами экспорта.

Поддерживает: Claude Codex Code(CC)
📊 70 Адекватно

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "attack-tree-construction" from https://skillstore.io/skills/sickn33-attack-tree-construction.md and its manifest at https://skillstore.io/api/skills/sickn33-attack-tree-construction/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «attack-tree-construction». Смоделировать риски захвата аккаунта для потребительского веб-приложения.

Ожидаемый результат:

  • Корневая цель: захватить аккаунт пользователя.
  • Основные ветви: украсть учетные данные, обойти аутентификацию и злоупотребить восстановлением аккаунта.
  • Приоритетные средства контроля: MFA, ограничения частоты запросов, защита сессий и проверка службой поддержки.

Использование «attack-tree-construction». Найти пробелы в защите в дереве атак на платежный процесс.

Ожидаемый результат:

  • Открытые пути остаются из-за слабых средств контроля утверждения и задержек в обнаружении аномалий.
  • Мера снижения риска с наибольшим охватом — усиленное утверждение транзакций с аудиторскими оповещениями.
  • Остаточный риск следует рассмотреть с командами по борьбе с мошенничеством, инженерии и комплаенсу.

Использование «attack-tree-construction». Подготовить резюме для руководства на основе завершенного дерева атак.

Ожидаемый результат:

Модель показывает три реалистичных пути к корневой цели. Два из них снижены существующими средствами контроля, тогда как один требует более строгой проверки личности и мониторинга.

Аудит безопасности

Средний риск

All 11 static detections are false positives. The backticks delimit file paths, the reconnaissance matches are ordinary tree-processing code, and the keylogger term is a labeled threat with mitigations. One medium semantic concern remains because the playbook ranks low-effort and low-detection attack paths while conditionally allowing sensitive exploit details.

2
Просканировано файлов
721
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (1)

Средний
Dual-Use Attack Path Optimization
The playbook ranks easiest, cheapest, and stealthiest attack paths. Its safety guidance conditionally permits sensitive exploit details, creating misuse potential despite authorized-use framing.
The named methods explicitly minimize difficulty, cost, and detection risk, and the safety wording contains an exception. Defensive context reduces severity but not the dual-use capability.

Факторы риска

⚙️ Внешние команды (2)
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/sickn33-attack-tree-construction/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/sickn33-attack-tree-construction/security.svg)](https://skillstore.io/skills/sickn33-attack-tree-construction?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/sickn33-attack-tree-construction?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-attack-tree-construction/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/sickn33-attack-tree-construction.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

sickn33. (2026). attack-tree-construction security audit report (audit version 6) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-attack-tree-construction/audits/6

Цитата BibTeX

@techreport{sickn33-sickn33-attack-tree-construction-2026, author = {sickn33}, title = {attack-tree-construction security audit report (audit version 6)}, institution = {Skillstore}, year = {2026}, number = {6}, url = {https://skillstore.io/skills/sickn33-attack-tree-construction/audits/6}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "attack-tree-construction security audit report (audit version 6)" version: "unspecified" type: report authors: - name: "sickn33" date-released: "2026-07-23" url: "https://skillstore.io/skills/sickn33-attack-tree-construction/audits/6" identifiers: - type: other value: "skillstore:sickn33-attack-tree-construction:audit:6" description: "Skillstore immutable audit report identifier"

Сравнить варианты

2 устанавливаемых вариантов

Навык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.

Почему этот вариант первый

Самая высокая оценка Skillstore
wshobson Рекомендуется

wshobson-attack-tree-construction

Оценка Skillstore 77
Достоверность доказательств Высокий
Использование в Skillstore 14
Обновлено

2026-09-09

sickn33 Текущий

sickn33-attack-tree-construction

Оценка Skillstore 70
Достоверность доказательств Высокий
Использование в Skillstore 8
Обновлено

2026-09-09

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
87
Контент
69
Сообщество
83
Соответствие спецификации

Что вы можете построить

Картирование путей атак на продукт

Создать дерево атак для функции продукта в заданной области и выявить наиболее важные пробелы в защите.

Планирование инвестиций в средства контроля

Сравнить варианты мер снижения риска по охвату путей, остаточному риску и влиянию внедрения.

Понятное объяснение риска

Преобразовать сложные сценарии атак в диаграммы и сводки для технических и бизнес-заинтересованных сторон.

Попробуйте эти промпты

Создать базовое дерево атак
Построй высокоуровневое дерево атак для [system]. Область — [scope], корневая цель — [goal], аудитория — [audience]. Включи узлы OR и AND, листовые атаки, меры снижения риска и предположения.
Добавить атрибуты риска
Проверь это дерево атак: [tree]. Добавь атрибуты стоимости, навыков, времени и обнаружения к каждому листу. Выдели самые простые и самые приоритетные пути.
Сравнить варианты мер снижения риска
Используя это дерево атак и существующие средства контроля: [controls], выяви открытые пути. Ранжируй меры снижения риска по охвату путей, усилиям на внедрение и остаточному риску.
Подготовить брифинг для заинтересованных сторон
Проанализируй это дерево атак в заданной области для [asset]. Подготовь краткое резюме для руководства, технические выводы, нерешенные предположения и дорожную карту мер снижения риска на [timeframe].

Лучшие практики

  • Подтвердите авторизацию, активы и область перед моделированием любого пути атаки.
  • Используйте высокоуровневые описания листьев, если чувствительные детали не требуются для работы по защите.
  • Рассматривайте пути с высоким воздействием вместе с владельцами безопасности, инженерии и бизнеса.

Избегать

  • Построение деревьев для систем вне вашей авторизации.
  • Рассмотрение деревьев атак как доказательства существования уязвимости.
  • Передача чувствительных деталей эксплуатации аудиториям, которым они не нужны.

Часто задаваемые вопросы

Для чего нужен этот навык?
Он помогает создавать структурированные деревья атак для авторизованного моделирования угроз и планирования защиты.
Запускает ли он сканирование или эксплуатирует системы?
Нет. Он предоставляет рекомендации по моделированию, шаблоны анализа и форматы диаграмм.
Какие входные данные мне следует предоставить?
Укажите область системы, цель атакующего, активы, предположения и известные средства контроля.
Может ли он помочь с коммуникацией для руководства?
Да. Он может кратко описывать пути атак, пробелы в защите и приоритеты мер снижения риска простым языком.
Может ли он создавать диаграммы?
Да. Playbook включает шаблоны экспорта Mermaid и PlantUML для диаграмм деревьев атак.
Подходит ли он для планирования red team?
Он может поддерживать авторизованное планирование, определение области и коммуникацию. Его не следует использовать вне утвержденной работы.

Сведения для разработчиков

Автор

sickn33

Лицензия

MIT

Ревизия Skillstore

r2

Примечание о версии

Автор не указал версию.

Ссылка

86d877f219e2131f05dd5b37c5e329c71c7b8ec4

Актуальность поддержки

26.07.2026

Использование

6 загрузок · 116 просмотров

Структура файлов

Больше от sickn33

Показать все
📦

content-creator

88

Создание маркетингового контента в едином стиле бренда

Маркетинговым командам нужен контент, который остается согласованным во всех каналах. Этот навык помогает планировать, писать, анализировать и оптимизировать контент с учетом голоса бренда и SEO.

Письмо и контент Просмотр
📦

prompt-engineering-patterns

85

Улучшайте LLM-промпты с помощью проверенных паттернов

Непоследовательные промпты тратят время и снижают доверие к результатам AI. Этот навык помогает проектировать промпты с использованием переиспользуемых паттернов, примеров, этапов оценки и рабочих процессов оптимизации.

Продуктивность Просмотр
📦

senior-architect

81

Проектируйте масштабируемые архитектуры ПО

Архитектурные решения сложно сравнивать для веб-, мобильных, backend- и облачных систем. Этот навык предоставляет структурированные руководства и локальные скрипты-заготовки для отчетов, анализа зависимостей и документирования компромиссов.

Кодинг и разработка Просмотр
📦

senior-fullstack

81

Создавайте fullstack-приложения с senior-паттернами

Командам нужны единые рекомендации по настройке, архитектуре и ревью для современных веб-приложений. Этот skill предоставляет scaffolders, справочные материалы по рабочим процессам и quality prompts для проектов на React, Next.js, Node.js, GraphQL и PostgreSQL.

Кодинг и разработка Просмотр
📦

product-manager-toolkit

80

Приоритизируйте продуктовую работу с помощью исследовательских инсайтов

Продуктовым командам нужны более быстрые способы ранжировать функции, обобщать интервью и документировать решения. Этот навык предоставляет RICE-оценку, анализ интервью и шаблоны PRD для структурированного планирования.

Продуктивность Просмотр
Показать все
📦

stride-analysis-patterns

78

Создание моделей угроз STRIDE

от wshobson

Командам безопасности нужен повторяемый способ выявлять угрозы до выпуска дизайнов. Этот навык направляет Claude, Codex и Claude Code по категориям STRIDE, оценке рисков и документированию мер снижения рисков.

Безопасность и соответствие требованиям Просмотр
📦

senior-security

81

Усиление проверок безопасности приложений

от alirezarezvani

Проверкам безопасности часто не хватает единообразных чек-листов и переиспользуемых рабочих процессов. Этот навык предоставляет заготовки для проверок безопасности, справочные рекомендации и простые скрипты для отчетности для Claude, Codex и Claude Code.

Безопасность и соответствие требованиям Просмотр
📦

security-engineering

81

Укрепляйте решения в инженерии безопасности

от 89jobrien

Работа в области безопасности часто охватывает архитектуру, идентификацию, соответствие требованиям, тестирование и планирование реагирования. Этот навык дает Claude, Codex и Claude Code структурированные рекомендации по инженерии безопасности.

Безопасность и соответствие требованиям Просмотр
📦

pytm

81

Создание моделей угроз pytm как кода

от AgentSecOps

Моделирование угроз часто устаревает и теряет связь с изменениями архитектуры. Этот навык помогает создавать модели pytm, анализ STRIDE и рабочие процессы с диаграммами для проверок безопасности и CI.

Безопасность и соответствие требованиям Просмотр
📦

security-gate

79

Проверка безопасности перед релизом

от DanielPodolsky

Команды пропускают проблемы безопасности, когда проверки перед релизом проводятся неформально. Этот навык проводит Claude, Codex и Claude Code через структурированные вопросы по безопасности и шаблоны предупреждений.

Безопасность и соответствие требованиям Просмотр
📦

security-requirement-extraction

78

Извлечение требований безопасности

от wshobson

Модели угроз часто останавливаются на рисках без четких работ по реализации. Этот навык преобразует угрозы, требования соответствия и бизнес-контекст в тестируемые требования безопасности.

Безопасность и соответствие требованиям Просмотр