Skip to main content

alpha-omega-security/threat-model

SkillsMP ha recopilado 8 skills de alpha-omega-security/threat-model. Abre una skill para revisar su origen y sus detalles.

Última actividad de origen registrada
Catálogo de SkillsMP actualizado
skills recopiladas
8
Estrellas en GitHub
32
Forks en GitHub
5

Skills en este repositorio

1 categorías ocupacionales · 100% clasificado

Mostrando 8 de 8 skills recopiladas.

ocupación
Analistas de seguridad de la información
descripción

Draft phase 3.5 of a threat model from the orientation brief, surface analysis, and maintainer answers. USE WHEN writing threat-model.md to the canonical §1.1–§1.19 structure. Combines concise prose with the §1.7 trust table and contract matrix, §1.8 output…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Backtest phase 3.6 of threat-model production against historical findings before sign-off. USE WHEN a draft model must prove it can uniquely route real reports. Builds a stratified producer-side corpus across components and contract dimensions, clusters large…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Emit and validate the §1.19 machine-readable companions: threat-model.yaml using schema threat-model-sidecar/v2, and the flat threat-model.json export conforming to schema.json. USE WHEN an orchestrated threat model is ready for publication, automated or…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Produce a threat model for a targeted open-source repository or package: its implicit security contract (assumptions, guarantees, disclaimed properties, and known misuses), not an audit, pentest, CVE list, or build-hygiene review. USE WHEN asked to produce,…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Triage one inbound vulnerability report, scanner hit, fuzzer artifact, or AI finding against a finished threat model. USE WHEN asked whether a finding is valid or in scope. Applies the §1.1 routing algorithm and §1.17 precedence to assign exactly one closed…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Run phase 3.4 maintainer question waves for threat-model production. USE WHEN inferred claims need ratification or interview-first versus draft-first mode must be chosen. Asks 3–7 prioritized proposed-answer questions per wave; wave 1 always covers scope,…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Orient and mine an open-source repository for threat-model production phases 3.1–3.2. USE WHEN starting a threat model or surveying security posture before modeling. Reads README, top-level docs, SECURITY/THREAT docs, maintainer issue rulings, and changelog…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Perform phase 3.3 deep analysis of an in-scope attack surface for a threat model. USE WHEN the orientation brief is ready and code must be read to derive the §1.7 per-input trust table and contract-dimension matrix, §1.5 no-surprise side-effects inventory,…

Idioma del texto original: inglés

actualizado
Mostrando 8 de 8 skills recopiladas.