登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16644+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
威胁建模
,共找到
31
条记录
默认排序
最新上传
最多下载
安全审核与硬化架构
007
sickn33/antigravity-awesome-skills
140
作为安全架构师助手,执行威胁建模、OWASP 检查、红蓝队模拟与事件响应,确保任何项目上线前的攻防防线完整。
查看详情
基于MITRE ATT&CK的威胁建模
implementing-threat-modeling-with-mitre-attack
mukul975/Anthropic-Cybersecurity-Skills
53
本技能指导安全运营中心(SOC)团队使用MITRE ATT&CK框架进行结构化威胁建模。它能帮助用户将对手的战术、技术和程序(TTPs)映射到组织资产上,从而识别关键的检测覆盖漏洞,帮助优先投入防御资源,并提升整体安全态势。适用于风险评估、红蓝对抗演练和合规性规划。
查看详情
Go语言安全审计与最佳实践
golang-security
samber/cc-skills-golang
419
这是一个用于Go语言的深度安全代码审计工具。它指导开发者识别并修复SQL注入、XSS、路径遍历、加密滥用等各类漏洞。该框架融合了STRIDE/DREAD威胁建模、数据流追踪等高级技术,提供全面的代码审查和安全加固指导,确保Go应用具备纵深防御能力。
查看详情
安全加固实践指南
security-and-hardening
addyosmani/agent-skills
391
面向 Web 应用的安全优先开发实践,涵盖 STRIDE 威胁建模、OWASP Top Ten 防御、输入校验、参数化查询、认证与会话加固、安全响应头、依赖审计及供应链风险评估,帮助构建抵御漏洞的代码。
查看详情
威胁建模分析师
threat-model-analyst
github/awesome-copilot
66
对仓库或系统执行 STRIDE-A 威胁建模,提供架构/DFD图、风险评级与汇报,并支持基于旧报告的增量更新,追踪新增、已解决和仍存在的威胁,附带热图与差异对比。
查看详情
安全审计完整性框架
audit-integrity
github/awesome-copilot
374
该框架旨在为所有应用安全(AppSec)代理强制执行输出质量、知识严谨性和持续改进。它强制要求使用自我批判循环、反合理化机制和自省质量门等流程,适用于代码审查、SAST、SCA和威胁建模等所有安全分析场景,确保安全分析的深度与可验证性。
查看详情
源码安全审计流程
code-audit
zhaoxuya520/reverse-skill
108
本流程提供一套全面的白盒代码安全审计工作流,用于对自有代码库进行系统性安全审查。它结合了Semgrep、CodeQL等SAST工具的自动化扫描能力,并强调了人工威胁建模和漏洞验证环节。适用于代码合并请求(PR)和发布前的安全加固。
查看详情
上一页
1
2
3
语言
简体中文
English