Навыки threat-mitigation-mapping
📦

threat-mitigation-mapping

Ревизия содержимого r1 Безопасно ⚙️ Внешние команды

Сопоставление угроз с мерами безопасности

Команды безопасности часто знают свои угрозы, но не имеют четкого пути от риска к мерам контроля. Этот навык сопоставляет каждую угрозу с многоуровневыми мерами снижения риска, пробелами в покрытии и практическими следующими шагами.

Поддерживает: Claude Codex Code(CC)
🥉 78 Бронза

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "threat-mitigation-mapping" from https://skillstore.io/skills/sickn33-threat-mitigation-mapping.md and its manifest at https://skillstore.io/api/skills/sickn33-threat-mitigation-mapping/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «threat-mitigation-mapping». Угрозы включают захват учетной записи, SQL-инъекцию и раскрытие данных. Существующие меры контроля включают MFA и TLS.

Ожидаемый результат:

  • Захват учетной записи частично покрывается MFA, но требует мониторинга блокировок и процедур восстановления.
  • Для SQL-инъекции не указаны меры снижения риска. Добавьте проверку входных данных, параметризованные запросы, правила WAF и тестирование.
  • Раскрытие данных частично покрывается TLS, но требует шифрования в состоянии покоя и проверки контроля доступа.

Использование «threat-mitigation-mapping». Команде нужна дорожная карта для пяти высокорисковых угроз приложения при ограниченном бюджете.

Ожидаемый результат:

  • Этап 1 устраняет критические угрозы с низким покрытием и низкой сложностью внедрения.
  • Этап 2 добавляет детективные меры контроля и проверяет эффективность мер контроля.
  • Этап 3 улучшает процессные меры контроля, документацию и регулярную проверку.

Использование «threat-mitigation-mapping». Архитектор хочет проверить, работают ли внедренные меры контроля.

Ожидаемый результат:

  • Определите один тест для каждой цели меры контроля.
  • Зафиксируйте ожидаемые и фактические результаты каждого теста.
  • Суммируйте процент успешных проверок, неработающие меры контроля и действия по устранению.

Аудит безопасности

Безопасно

All ten static findings are false positives. The playbook uses defensive Python examples for threat, control, and roadmap mapping, and the SKILL.md backticks are Markdown path formatting.

2
Просканировано файлов
779
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Факторы риска

⚙️ Внешние команды (2)
Последний завершенный статический и семантический аудит не обнаружил подтвержденных проблем безопасности. Это не доказывает отсутствие побочных эффектов у навыка.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/sickn33-threat-mitigation-mapping/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/sickn33-threat-mitigation-mapping/security.svg)](https://skillstore.io/skills/sickn33-threat-mitigation-mapping?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/sickn33-threat-mitigation-mapping?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-threat-mitigation-mapping/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/sickn33-threat-mitigation-mapping.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

sickn33. (2026). threat-mitigation-mapping security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-threat-mitigation-mapping/audits/5

Цитата BibTeX

@techreport{sickn33-sickn33-threat-mitigation-mapping-2026, author = {sickn33}, title = {threat-mitigation-mapping security audit report (audit version 5)}, institution = {Skillstore}, year = {2026}, number = {5}, url = {https://skillstore.io/skills/sickn33-threat-mitigation-mapping/audits/5}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "threat-mitigation-mapping security audit report (audit version 5)" version: "unspecified" type: report authors: - name: "sickn33" date-released: "2026-07-07" url: "https://skillstore.io/skills/sickn33-threat-mitigation-mapping/audits/5" identifiers: - type: other value: "skillstore:sickn33-threat-mitigation-mapping:audit:5" description: "Skillstore immutable audit report identifier"

Сравнить варианты

2 устанавливаемых вариантов

Навык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.

Почему этот вариант первый

Самая высокая оценка Skillstore
sickn33 Рекомендуется Текущий

sickn33-threat-mitigation-mapping

Оценка Skillstore 78
Достоверность доказательств Высокий
Использование в Skillstore 14
Обновлено

2026-09-09

wshobson-threat-mitigation-mapping

Оценка Skillstore 76
Достоверность доказательств Высокий
Использование в Skillstore 16
Обновлено

2026-09-09

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
87
Контент
69
Сообщество
83
Соответствие спецификации

Что вы можете построить

Приоритизация работ по устранению рисков

Преобразуйте список угроз в ранжированные рекомендации по мерам контроля и этапы дорожной карты.

Проверка покрытия архитектуры

Проверьте, есть ли в проекте приложения многоуровневые меры контроля на соответствующих уровнях защиты.

Проверка эффективности мер контроля

Спланируйте тесты мер контроля и кратко опишите, снижают ли внедренные меры предполагаемые угрозы.

Попробуйте эти промпты

Сопоставить базовые угрозы
Сопоставь эти угрозы с мерами безопасности. Для каждой угрозы включи превентивные, детективные и корректирующие варианты: [вставьте список угроз].
Найти пробелы в покрытии
Проверь эти угрозы и существующие меры контроля. Определи несопоставленные угрозы, слабое покрытие, отсутствующие уровни и отсутствующие типы мер контроля: [вставьте сведения].
Создать дорожную карту устранения рисков
Создай поэтапную дорожную карту снижения рисков на основе этих угроз, рисков, мер контроля, затрат и ограничений. В первую очередь приоритизируй критические пробелы: [вставьте контекст].
Оценить эффективность мер контроля
Разработай проверку эффективности для этих мер контроля. Включи цели тестирования, ожидаемые результаты, необходимые доказательства и формат отчетности: [вставьте меры контроля].

Лучшие практики

  • Начинайте с четкого списка угроз, оценки воздействия и инвентаризации текущих мер контроля.
  • Сопоставляйте каждую угрозу с несколькими уровнями и типами мер контроля там, где это практично.
  • Регулярно пересматривайте сопоставления, потому что угрозы, системы и эффективность мер контроля меняются.

Избегать

  • Считать одну меру контроля полным покрытием критической угрозы.
  • Выбирать меры контроля без учета стоимости, зависимостей и усилий на сопровождение.
  • Пропускать тестирование эффективности после внедрения меры снижения риска.

Часто задаваемые вопросы

Какие входные данные нужны этому навыку?
Лучше всего он работает со списком угроз, оценками воздействия, существующими мерами контроля, ограничениями и любыми требованиями соответствия.
Может ли он создать модель угроз?
Он может поддерживать моделирование угроз, но его основная цель — сопоставление известных угроз с мерами снижения риска.
Выполняет ли он тесты безопасности?
Нет. Он помогает разрабатывать и документировать тесты эффективности мер контроля, но не запускает инструменты.
На какие фреймворки мер контроля он ссылается?
Плейбук ссылается на концепции из NIST Cybersecurity Framework, CIS Controls, MITRE D3FEND, OWASP и распространенных сопоставлений требований соответствия.
Может ли он помочь с планированием бюджета?
Да. Плейбук включает примеры приоритизации мер контроля по снижению риска, стоимости и этапу дорожной карты.
Заменяет ли это проверку безопасности?
Нет. Используйте его для структурирования анализа, а затем проверяйте решения с квалифицированными специалистами по безопасности и бизнес-стейкхолдерами.

Сведения для разработчиков

Автор

sickn33

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

9f814fc6a43fd99946f2da5e0df231c65a38bc76

Актуальность поддержки

22.07.2026

Использование

7 загрузок · 124 просмотров

Структура файлов

Больше от sickn33

Показать все
📦

content-creator

88

Создание маркетингового контента в едином стиле бренда

Маркетинговым командам нужен контент, который остается согласованным во всех каналах. Этот навык помогает планировать, писать, анализировать и оптимизировать контент с учетом голоса бренда и SEO.

Письмо и контент Просмотр
📦

prompt-engineering-patterns

85

Улучшайте LLM-промпты с помощью проверенных паттернов

Непоследовательные промпты тратят время и снижают доверие к результатам AI. Этот навык помогает проектировать промпты с использованием переиспользуемых паттернов, примеров, этапов оценки и рабочих процессов оптимизации.

Продуктивность Просмотр
📦

senior-architect

81

Проектируйте масштабируемые архитектуры ПО

Архитектурные решения сложно сравнивать для веб-, мобильных, backend- и облачных систем. Этот навык предоставляет структурированные руководства и локальные скрипты-заготовки для отчетов, анализа зависимостей и документирования компромиссов.

Кодинг и разработка Просмотр
📦

senior-fullstack

81

Создавайте fullstack-приложения с senior-паттернами

Командам нужны единые рекомендации по настройке, архитектуре и ревью для современных веб-приложений. Этот skill предоставляет scaffolders, справочные материалы по рабочим процессам и quality prompts для проектов на React, Next.js, Node.js, GraphQL и PostgreSQL.

Кодинг и разработка Просмотр
📦

product-manager-toolkit

80

Приоритизируйте продуктовую работу с помощью исследовательских инсайтов

Продуктовым командам нужны более быстрые способы ранжировать функции, обобщать интервью и документировать решения. Этот навык предоставляет RICE-оценку, анализ интервью и шаблоны PRD для структурированного планирования.

Продуктивность Просмотр
Показать все
📦

attack-tree-construction

77

Построение деревьев атак для планирования безопасности

от wshobson

Командам безопасности нужен понятный способ сравнивать пути атак и пробелы в защите. Этот навык структурирует деревья атак, оценивание, диаграммы и приоритеты мер снижения риска.

Безопасность и соответствие требованиям Просмотр
📦

security-compliance

38

Оценка готовности к требованиям безопасности

от davila7

Командам безопасности нужны понятные рабочие процессы для рисков, контролей, инцидентов и аудитов. Этот навык предоставляет структурированные рекомендации, шаблоны и скрипты для обоснованной работы по соблюдению требований безопасности.

Безопасность и соответствие требованиям Просмотр
📦

information-security-manager-iso27001

84

Внедрение управления безопасностью по ISO 27001

от davila7

Командам Healthcare и MedTech нужны структурированные программы безопасности ISO 27001, которые связывают риски, меры контроля, инциденты и аудиты. Этот навык помогает в планировании ISMS, оценке рисков, выборе мер контроля и подготовке к сертификации с использованием ISO 27001 и ISO 27002.

Безопасность и соответствие требованиям Просмотр
📦

risk-management-specialist

84

Управление файлами рисков медицинских изделий

от alirezarezvani

Командам, работающим с медицинскими изделиями, нужны согласованные доказательства управления рисками на этапах проектирования, регуляторной работы и пострыночной деятельности. Этот навык помогает с планированием, анализом, мерами контроля и ведением файла в соответствии с ISO 14971.

Безопасность и соответствие требованиям Просмотр
📦

senior-security

81

Усиление проверок безопасности приложений

от alirezarezvani

Проверкам безопасности часто не хватает единообразных чек-листов и переиспользуемых рабочих процессов. Этот навык предоставляет заготовки для проверок безопасности, справочные рекомендации и простые скрипты для отчетности для Claude, Codex и Claude Code.

Безопасность и соответствие требованиям Просмотр