security-threat-model

bởi openai

Mô hình hóa mối đe dọa dựa trên kho lưu trữ, ánh xạ ranh giới tin cậy, tài sản và đường dẫn lạm dụng đến bằng chứng mã cụ thể. Liệt kê các điểm vào, luồng dữ liệu và ranh giới tin cậy gắn với cấu trúc và cấu hình kho lưu trữ thực tế. Suy luận các mục tiêu tấn công thực tế gắn với tài sản cụ thể (thông tin xác thực, PII, trạng thái quan trọng về tính toàn vẹn, tài nguyên tính toán) thay vì danh sách kiểm tra chung chung. Ưu tiên các mối đe dọa bằng cách sử dụng suy luận về khả năng xảy ra và tác động, với các

npx skills add https://github.com/openai/skills --skill security-threat-model