mantis-threat-model
威胁建模技能。把信任边界、攻击面和攻击者画像综合成一份可维护的威胁模型文档,明确谁可能攻击、从哪里攻击、能得到什么。适合任何项目在开工或安全评审前先建立威胁模型,让后续审查有的放矢。
技能介绍
威胁建模技能。把信任边界、攻击面和攻击者画像综合成一份可维护的威胁模型文档,明确谁可能攻击、从哪里攻击、能得到什么。适合任何项目在开工或安全评审前先建立威胁模型,让后续审查有的放矢。
适用对象
适合需要security能力、并希望先了解条目用途再决定是否安装的技能用户。
资料中明确的能力与使用场景
- 把信任边界、攻击面和攻击者画像综合成一份可维护的威胁模型文档,明确谁可能攻击、从哪里攻击、能得到什么
- 适合任何项目在开工或安全评审前先建立威胁模型,让后续审查有的放矢
- 威胁建模——把信任边界、攻击面和攻击者画像综合成一份"活"的威胁模型文档
详细说明
威胁建模——把信任边界、攻击面和攻击者画像综合成一份"活"的威胁模型文档。当需要评估项目架构的周边防御、入口点和信任边界时使用。基于架构与实体定义生成 THREAT_MODEL.md。
分类与标签
分类:security · security
相关入口
限制与注意事项
当前条目资料未提供独立的版本兼容性、参数表或完整测试报告;未列出的系统、依赖、权限与功能边界,请以官方入口的 README 和实际环境为准。