security-threat-model

von openai

Repository-basierte Bedrohungsmodellierung, die Vertrauensgrenzen, Assets und Missbrauchspfade auf konkrete Code-Nachweise abbildet. Zählt Einstiegspunkte, Datenflüsse und Vertrauensgrenzen auf, die an der tatsächlichen Repository-Struktur und -Konfiguration verankert sind. Leitet realistische Angreiferziele ab, die an spezifische Assets (Anmeldedaten, personenbezogene Daten, integritätskritische Zustände, Rechenressourcen) gebunden sind, anstatt generische Checklisten zu verwenden. Priorisiert Bedrohungen mittels Wahrscheinlichkeits- und Auswirkungsanalyse mit expliziten Annahmen über die Bereitstellung,...

npx skills add https://github.com/openai/skills --skill security-threat-model