Навыки stride-analysis-patterns
📦

stride-analysis-patterns

Ревизия содержимого r1 Безопасно ⚙️ Внешние команды🌐 Доступ к сети

Создание моделей угроз STRIDE

Командам безопасности нужен повторяемый способ выявлять угрозы до выпуска дизайнов. Этот навык направляет Claude, Codex и Claude Code по категориям STRIDE, оценке рисков и документированию мер снижения рисков.

Поддерживает: Claude Codex Code(CC)
🥉 78 Бронза

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "stride-analysis-patterns" from https://skillstore.io/skills/wshobson-stride-analysis-patterns.md and its manifest at https://skillstore.io/api/skills/wshobson-stride-analysis-patterns/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «stride-analysis-patterns». Проверьте веб-приложение с пользователями, API gateway, backend services и database.

Ожидаемый результат:

Модель угроз STRIDE с активами, границами доверия, рисками подмены, рисками вмешательства, рисками раскрытия информации, рисками отказа в обслуживании, рисками привилегий и приоритетами мер снижения рисков.

Использование «stride-analysis-patterns». Проанализируйте платежный workflow, который проходит из публичного интернета во внутренние сервисы.

Ожидаемый результат:

Приоритизированный список угроз на границах доверия, вероятных путей атаки, потребностей в аудитном логировании, требований к шифрованию и дополнительных вопросов для команды дизайна.

Использование «stride-analysis-patterns». Подготовьте сводку проверки безопасности для нового API.

Ожидаемый результат:

Краткая проверка, охватывающая критические активы, основные угрозы, оценки рисков, немедленные средства контроля, назначение владельцев и пробелы в документации.

Аудит безопасности

Безопасно

The static findings are false positives caused by Markdown code fences, Python documentation examples, and reference links. No evidence of command execution, malicious network behavior, ransomware behavior, or prompt injection was found in SKILL.md.

1
Просканировано файлов
657
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы
Последний завершенный статический и семантический аудит не обнаружил подтвержденных проблем безопасности. Это не доказывает отсутствие побочных эффектов у навыка.
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/wshobson-stride-analysis-patterns/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/wshobson-stride-analysis-patterns/security.svg)](https://skillstore.io/skills/wshobson-stride-analysis-patterns?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/wshobson-stride-analysis-patterns?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/wshobson-stride-analysis-patterns/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/wshobson-stride-analysis-patterns.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

wshobson. (2026). stride-analysis-patterns security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/wshobson-stride-analysis-patterns/audits/8

Цитата BibTeX

@techreport{wshobson-wshobson-stride-analysis-patterns-2026, author = {wshobson}, title = {stride-analysis-patterns security audit report (audit version 8)}, institution = {Skillstore}, year = {2026}, number = {8}, url = {https://skillstore.io/skills/wshobson-stride-analysis-patterns/audits/8}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "stride-analysis-patterns security audit report (audit version 8)" version: "unspecified" type: report authors: - name: "wshobson" date-released: "2026-07-08" url: "https://skillstore.io/skills/wshobson-stride-analysis-patterns/audits/8" identifiers: - type: other value: "skillstore:wshobson-stride-analysis-patterns:audit:8" description: "Skillstore immutable audit report identifier"

Сравнить варианты

2 устанавливаемых вариантов

Навык каждого автора остаётся отдельным устанавливаемым вариантом. Рекомендуемый вариант ранжируется по данным Skillstore.

Почему этот вариант первый

Больше использования в Skillstore
wshobson Рекомендуется Текущий

wshobson-stride-analysis-patterns

Оценка Skillstore 78
Достоверность доказательств Высокий
Использование в Skillstore 17
Обновлено

2026-09-09

sickn33-stride-analysis-patterns

Оценка Skillstore 78
Достоверность доказательств Высокий
Использование в Skillstore 15
Обновлено

2026-09-09

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Высокий
55
Архитектура
85
Сопровождаемость
87
Контент
71
Сообщество
87
Соответствие спецификации

Что вы можете построить

Проверка дизайна нового сервиса

Выявляйте вероятные угрозы, затронутые активы и меры снижения рисков до начала реализации.

Подготовка документации для аудита

Создавайте понятную модель угроз с оценками рисков, рекомендациями и доказательствами для проверки.

Проведение командной сессии по моделированию угроз

Проводите разработчиков через вопросы STRIDE для каждого компонента и взаимодействия.

Попробуйте эти промпты

Начать базовую проверку STRIDE
Use the STRIDE analysis patterns skill to review this system: [describe system]. Identify assets, trust boundaries, and one threat per STRIDE category.
Проанализировать диаграмму потоков данных
Apply STRIDE to these components and data flows: [paste diagram or list]. Highlight trust-boundary crossings and likely threats.
Приоритизировать меры снижения рисков
Use the STRIDE risk matrix to rank these threats: [paste threat list]. Recommend immediate, short-term, and long-term mitigations.
Создать полную модель угроз
Build a complete STRIDE threat model for this architecture: [paste architecture]. Include assets, assumptions, threats, likelihood, impact, mitigations, and open questions.

Лучшие практики

  • Предоставляйте диаграммы системы, активы, чувствительность данных и границы доверия до анализа.
  • Проверяйте каждую категорию STRIDE, даже если одна из категорий кажется менее релевантной.
  • Преобразуйте каждую высокоприоритетную угрозу в назначенного владельца меры снижения риска и целевую дату.

Избегать

  • Не считайте сгенерированный список угроз полным без проверки заинтересованными сторонами.
  • Не пропускайте угрозы с низкой вероятностью, если их влияние критично.
  • Не используйте пример кода как продакшен-инструмент безопасности без валидации.

Часто задаваемые вопросы

Что такое STRIDE?
STRIDE — это метод моделирования угроз, охватывающий подмену, вмешательство, отказ от авторства, раскрытие информации, отказ в обслуживании и повышение привилегий.
Сканирует ли этот навык код автоматически?
Нет. Он предоставляет структурированные шаблоны анализа, шаблоны документов и пример логики для моделирования угроз.
Какие входные данные нужно предоставить?
Предоставьте сведения об архитектуре, потоках данных, активах, границах доверия, ролях пользователей и известных предположениях.
Может ли он помочь с работой по комплаенсу?
Да. Он может организовать угрозы, меры снижения рисков и решения по рискам в документацию, готовую к проверке.
Заменяет ли это тестирование на проникновение?
Нет. Он помогает выявлять угрозы на уровне дизайна, но тестирование все равно необходимо для валидации реальных реализаций.
Какие инструменты могут использовать этот навык?
В отчете указана совместимость с Claude, Codex и Claude Code.

Сведения для разработчиков

Автор

wshobson

Лицензия

MIT

Ревизия Skillstore

r1

Примечание о версии

Автор не указал версию.

Ссылка

64ca8af0f54a325752f08bd54e52151061ea659a

Актуальность поддержки

22.07.2026

Использование

12 загрузок · 282 просмотров

Структура файлов

📄 SKILL.md