ASD

Stride Analysis Patterns

Aplica la metodología STRIDE para identificar amenazas sistemáticamente. Úsalo al analizar la seguridad de un sistema, en sesiones de threat modeling o al crear documentación de seguridad.

Estrellas
38.8k

en todo el repo

Actividad
47

0–100, la ruta de este skill

Actualizado
hace 2 meses

último commit aquí

Commits
1

últimos 90 días

Contexto
613 tok

42 tok en reposo

Paquete
2 archivos

20 KB

Instalar

Funciona con cualquier agente que lea SKILL.md

npx -y skills add wshobson/agents --skill stride-analysis-patterns --agent claude-code

Se instala solo en este repositorio.

Qué hace

  • Aplica la metodología STRIDE para identificar amenazas de forma sistemática
  • Ofrece una matriz de análisis con preguntas y familias de control por categoría STRIDE
  • Remite a una biblioteca de plantillas en references/details.md para ejemplos concretos

Úsalo cuando

  • Al iniciar sesiones de threat modeling
  • Al analizar arquitectura de sistemas existente
  • Al revisar decisiones de diseño de seguridad
  • Al preparar documentación de amenazas o auditorías de cumplimiento

No lo uses cuando

    Qué lo activa

    Di cualquiera de estas frases y el agente debería cargar este skill.

    • Ayúdame a hacer un threat modeling STRIDE de este sistema
    • Analiza las amenazas de spoofing y elevación de privilegios en esta arquitectura
    • Genera documentación de amenazas para la auditoría de seguridad

    SKILL.md

    En inglés

    STRIDE Analysis Patterns

    Systematic threat identification using the STRIDE methodology.

    When to Use This Skill

    • Starting new threat modeling sessions
    • Analyzing existing system architecture
    • Reviewing security design decisions
    • Creating threat documentation
    • Training teams on threat identification
    • Compliance and audit preparation

    Core Concepts

    1. STRIDE Categories

    S - Spoofing       → Authentication threats
    T - Tampering      → Integrity threats
    R - Repudiation    → Non-repudiation threats
    I - Information    → Confidentiality threats
        Disclosure
    D - Denial of      → Availability threats
        Service
    E - Elevation of   → Authorization threats
        Privilege
    

    2. Threat Analysis Matrix

    Category Question Control Family
    Spoofing Can attacker pretend to be someone else? Authentication
    Tampering Can attacker modify data in transit/rest? Integrity
    Repudiation Can attacker deny actions? Logging/Audit
    Info Disclosure Can attacker access unauthorized data? Encryption
    DoS Can attacker disrupt availability? Rate limiting
    Elevation Can attacker gain higher privileges? Authorization

    Templates and detailed worked examples

    Full template library lives in references/details.md. Read that file when you need concrete templates for this skill.

    Best Practices

    Do's

    • Involve stakeholders - Security, dev, and ops perspectives
    • Be systematic - Cover all STRIDE categories
    • Prioritize realistically - Focus on high-impact threats
    • Update regularly - Threat models are living documents
    • Use visual aids - DFDs help communication

    Don'ts

    • Don't skip categories - Each reveals different threats
    • Don't assume security - Question every component
    • Don't work in isolation - Collaborative modeling is better
    • Don't ignore low-probability - High-impact threats matter
    • Don't stop at identification - Follow through with mitigations

    Reproducido de wshobson/agents bajo licencia MIT. Leer esta página en markdown.

    Archivos

    2 archivos en el paquete. Solo se lee SKILL.md al activarse — las referencias se cargan si el skill decide que las necesita.

    Detalles

    Creador
    wshobson
    Categoría
    Seguridad
    Licencia
    MIT
    Recursos incluidos
    referencias
    Repositorio
    wshobson/agents
    Código fuente
    Ver SKILL.md

    Etiquetas

    Más de wshobson/agents

    Este repo incluye 180 skills. Si instalas uno, normalmente ya tienes los demás.

    Úsalo al seleccionar y colocar iconos, imágenes, SVGs, diagramas o infografías de apoyo aprobados en un PPTX editable.

    Costo de contexto al activarse
    344 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 26 días
    documentos

    Úsalo cuando pidan optimizar un prompt, mejorar su rendimiento, diseñar una plantilla, aplicar chain-of-thought, few-shot prompting o técnicas avanzadas de prompt engineering para producción.

    Costo de contexto al activarse
    1.3k tok
    Tamaño del paquete
    10 archivos
    Última actualización
    el mes pasado
    herramientas desarrollo

    Úsalo al redactar o reparar una especificación JSON con coordenadas explícitas para un PPTX editable.

    Costo de contexto al activarse
    489 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 26 días
    documentos

    Úsalo para validar o reparar un PPTX editable en cuanto a geometría, accesibilidad, editabilidad nativa, linaje de fuente e integridad del paquete OOXML.

    Costo de contexto al activarse
    409 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 26 días
    documentos

    Úsalo para analizar un PPTX de referencia en modo solo lectura: estructura, tema, tipografía, ritmo de layout, diagnósticos, catálogos de plantillas derivados o inspección segura del paquete OOXML.

    Costo de contexto al activarse
    689 tok
    Tamaño del paquete
    8 archivos
    Última actualización
    hace 26 días
    documentos

    Úsalo al preparar la narrativa, las fuentes y el contexto de diseño para un nuevo deck PPTX editable.

    Costo de contexto al activarse
    415 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 26 días
    documentos

    Skills relacionados

    Domina las mejores prácticas de seguridad en smart contracts para prevenir vulnerabilidades comunes e implementar patrones seguros en Solidity.

    Costo de contexto al activarse
    891 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 2 meses
    seguridad

    Configura un gating humano para las acciones de revisión de agentes IA en Claude Code, con un rastro de aprobación auditable criptográficamente y gates aplicados con Cedar.

    Costo de contexto al activarse
    1.4k tok
    Tamaño del paquete
    1 archivo
    Última actualización
    el mes pasado
    seguridad

    Domina patrones de autenticación y autorización (JWT, OAuth2, sesiones, RBAC) para construir sistemas de control de acceso seguros y escalables.

    Costo de contexto al activarse
    669 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 2 meses
    seguridad