Skills Agentes

Stride Analysis Patterns

Aplica la metodología STRIDE para identificar amenazas sistemáticamente. Úsalo al analizar la seguridad de un sistema, en sesiones de threat modeling o al crear documentación de seguridad.

Estrellas
39.8k

en todo el repo

Actividad
43

0–100, la ruta de este skill

Actualizado
hace 4 meses

último commit aquí

Commits
0

últimos 90 días

Contexto
613 tok

42 tok en reposo

Paquete
2 archivos

20 KB

Instalar

Funciona con cualquier agente que lea SKILL.md

npx -y skills add wshobson/agents --skill stride-analysis-patterns --agent claude-code

Se instala solo en este repositorio.

Qué hace

  • Aplica la metodología STRIDE para identificar amenazas de forma sistemática
  • Ofrece una matriz de análisis con preguntas y familias de control por categoría STRIDE
  • Remite a una biblioteca de plantillas en references/details.md para ejemplos concretos

Úsalo cuando

  • Al iniciar sesiones de threat modeling
  • Al analizar arquitectura de sistemas existente
  • Al revisar decisiones de diseño de seguridad
  • Al preparar documentación de amenazas o auditorías de cumplimiento

No lo uses cuando

    Qué lo activa

    Di cualquiera de estas frases y el agente debería cargar este skill.

    • “Ayúdame a hacer un threat modeling STRIDE de este sistema”
    • “Analiza las amenazas de spoofing y elevación de privilegios en esta arquitectura”
    • “Genera documentación de amenazas para la auditoría de seguridad”

    SKILL.md

    En inglés

    STRIDE Analysis Patterns

    Systematic threat identification using the STRIDE methodology.

    When to Use This Skill

    • Starting new threat modeling sessions
    • Analyzing existing system architecture
    • Reviewing security design decisions
    • Creating threat documentation
    • Training teams on threat identification
    • Compliance and audit preparation

    Core Concepts

    1. STRIDE Categories

    S - Spoofing       → Authentication threats
    T - Tampering      → Integrity threats
    R - Repudiation    → Non-repudiation threats
    I - Information    → Confidentiality threats
        Disclosure
    D - Denial of      → Availability threats
        Service
    E - Elevation of   → Authorization threats
        Privilege
    

    2. Threat Analysis Matrix

    Category Question Control Family
    Spoofing Can attacker pretend to be someone else? Authentication
    Tampering Can attacker modify data in transit/rest? Integrity
    Repudiation Can attacker deny actions? Logging/Audit
    Info Disclosure Can attacker access unauthorized data? Encryption
    DoS Can attacker disrupt availability? Rate limiting
    Elevation Can attacker gain higher privileges? Authorization

    Templates and detailed worked examples

    Full template library lives in references/details.md. Read that file when you need concrete templates for this skill.

    Best Practices

    Do's

    • Involve stakeholders - Security, dev, and ops perspectives
    • Be systematic - Cover all STRIDE categories
    • Prioritize realistically - Focus on high-impact threats
    • Update regularly - Threat models are living documents
    • Use visual aids - DFDs help communication

    Don'ts

    • Don't skip categories - Each reveals different threats
    • Don't assume security - Question every component
    • Don't work in isolation - Collaborative modeling is better
    • Don't ignore low-probability - High-impact threats matter
    • Don't stop at identification - Follow through with mitigations

    Reproducido de wshobson/agents bajo licencia MIT. Leer esta página en markdown.

    Archivos

    2 archivos en el paquete. Solo se lee SKILL.md al activarse — las referencias se cargan si el skill decide que las necesita.

    Detalles

    Creador
    wshobson
    Categoría
    Seguridad
    Licencia
    MIT
    Recursos incluidos
    referencias
    Repositorio
    wshobson/agents
    Código fuente
    Ver SKILL.md

    Etiquetas

    Más de wshobson/agents

    Este repo incluye 183 skills. Si instalas uno, normalmente ya tienes los demás. Ver el pack agents entero y su comando de instalación

    Instala y opera Hermes Tweet, un plugin de Hermes Agent para investigar X/Twitter, leer timelines, analizar tweets y ejecutar operaciones privadas o de cambio de estado con aprobación previa.

    Costo de contexto al activarse
    1.4k tok
    Tamaño del paquete
    3 archivos
    Última actualización
    el mes pasado
    redes sociales

    Úsalo para mantener un almacén Markdown de conocimiento donde cada afirmación compilada se rastrea hasta una fuente inmutable y el drift se detecta con git diff sin gastar tokens.

    Costo de contexto al activarse
    1.4k tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 24 días
    documentos

    Úsalo al diseñar o revisar un esquema específico de PostgreSQL: buenas prácticas, tipos de datos, indexación, restricciones, patrones de rendimiento y funciones avanzadas.

    Costo de contexto al activarse
    2k tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 24 días
    bases de datos

    Úsalo cuando un proyecto guarda su estado en Superself: lee `self context` al iniciar sesión, vincula el trabajo a una work unit, reporta con evidencia y registra decisiones confirmadas.

    Costo de contexto al activarse
    1.3k tok
    Tamaño del paquete
    1 archivo
    Última actualización
    hace 24 días
    productividad

    Úsalo cuando pidan optimizar un prompt, mejorar su rendimiento, diseñar una plantilla, aplicar chain-of-thought, few-shot prompting o técnicas avanzadas de prompt engineering para producción.

    Costo de contexto al activarse
    1.3k tok
    Tamaño del paquete
    10 archivos
    Última actualización
    el mes pasado
    herramientas desarrollo

    Audita y reescribe prosa para que deje de sonar generada por máquina. Incluye modo solo-detección, modo reescritura y modo edición en el lugar, con perfiles opcionales de voz y contexto.”

    Costo de contexto al activarse
    1.9k tok
    Tamaño del paquete
    4 archivos
    Última actualización
    el mes pasado
    redaccion contenido

    Skills relacionados

    Comprende técnicas de anti-reversing, ofuscación y protección de software: evasión de malware, anti-debugging en CTF, binarios empaquetados y detección de entornos virtualizados.

    Costo de contexto al activarse
    983 tok
    Tamaño del paquete
    3 archivos
    Última actualización
    hace 4 meses
    seguridad

    Construye árboles de ataque completos para visualizar rutas de amenaza, identificar brechas de defensa y comunicar riesgos de seguridad a stakeholders.

    Costo de contexto al activarse
    653 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 4 meses
    seguridad

    Domina patrones de autenticación y autorización (JWT, OAuth2, sesiones, RBAC) para construir sistemas de control de acceso seguros y escalables.

    Costo de contexto al activarse
    669 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 4 meses
    seguridad