ASD

Threat Mitigation Mapping

Mapea amenazas identificadas a controles y mitigaciones de seguridad adecuados. Úsalo al priorizar inversiones en seguridad, crear planes de remediación o validar la efectividad de controles.

Estrellas
38.8k

en todo el repo

Actividad
47

0–100, la ruta de este skill

Actualizado
hace 2 meses

último commit aquí

Commits
1

últimos 90 días

Contexto
837 tok

45 tok en reposo

Paquete
2 archivos

26 KB

Instalar

Funciona con cualquier agente que lea SKILL.md

npx -y skills add wshobson/agents --skill threat-mitigation-mapping --agent claude-code

Se instala solo en este repositorio.

Qué hace

  • Mapea amenazas identificadas a controles y mitigaciones de seguridad apropiados
  • Clasifica controles en categorías preventivas, detectivas y correctivas
  • Organiza controles por capas (red, aplicación, datos, endpoint, proceso)
  • Genera plantillas para roadmap de implementación, resumen ejecutivo y reporte de brechas críticas

Úsalo cuando

  • Al priorizar inversiones en seguridad
  • Al crear planes de remediación o roadmaps
  • Al validar la cobertura y efectividad de controles
  • Al diseñar defensa en profundidad o revisar arquitectura de seguridad

No lo uses cuando

    Qué lo activa

    Di cualquiera de estas frases y el agente debería cargar este skill.

    • Ayúdame a mapear estas amenazas a controles de seguridad
    • Necesito un plan de remediación priorizado según riesgo
    • Evalúa si tenemos defensa en profundidad para esta arquitectura
    • Crea un roadmap de implementación de controles de seguridad

    SKILL.md

    En inglés

    Threat Mitigation Mapping

    Connect threats to controls for effective security planning.

    When to Use This Skill

    • Prioritizing security investments
    • Creating remediation roadmaps
    • Validating control coverage
    • Designing defense-in-depth
    • Security architecture review
    • Risk treatment planning

    Core Concepts

    1. Control Categories

    Preventive ────► Stop attacks before they occur
       │              (Firewall, Input validation)
       │
    Detective ─────► Identify attacks in progress
       │              (IDS, Log monitoring)
       │
    Corrective ────► Respond and recover from attacks
                      (Incident response, Backup restore)
    

    2. Control Layers

    Layer Examples
    Network Firewall, WAF, DDoS protection
    Application Input validation, authentication
    Data Encryption, access controls
    Endpoint EDR, patch management
    Process Security training, incident response

    3. Defense in Depth

                        ┌──────────────────────┐
                        │      Perimeter       │ ← Firewall, WAF
                        │   ┌──────────────┐   │
                        │   │   Network    │   │ ← Segmentation, IDS
                        │   │  ┌────────┐  │   │
                        │   │  │  Host  │  │   │ ← EDR, Hardening
                        │   │  │ ┌────┐ │  │   │
                        │   │  │ │App │ │  │   │ ← Auth, Validation
                        │   │  │ │Data│ │  │   │ ← Encryption
                        │   │  │ └────┘ │  │   │
                        │   │  └────────┘  │   │
                        │   └──────────────┘   │
                        └──────────────────────┘
    

    Templates and detailed worked examples

    Full template library and detailed mitigation/control mappings live in references/details.md. Read that file when you need the concrete templates for: Mitigation Model, Defense in Depth scoring, Executive Summary scaffolding, Critical Gaps reporting, Recommendations, Implementation Roadmap, Results by Control.

    Best Practices

    Do's

    • Map all threats - No threat should be unmapped
    • Layer controls - Defense in depth is essential
    • Mix control types - Preventive, detective, corrective
    • Track effectiveness - Measure and improve
    • Review regularly - Controls degrade over time

    Don'ts

    • Don't rely on single controls - Single points of failure
    • Don't ignore cost - ROI matters
    • Don't skip testing - Untested controls may fail
    • Don't set and forget - Continuous improvement
    • Don't ignore people/process - Technology alone isn't enough

    Reproducido de wshobson/agents bajo licencia MIT. Leer esta página en markdown.

    Archivos

    2 archivos en el paquete. Solo se lee SKILL.md al activarse — las referencias se cargan si el skill decide que las necesita.

    Antes de instalar

    Requiere leer references/details.md para acceder a las plantillas y mapeos detallados de controles.

    Detalles

    Creador
    wshobson
    Categoría
    Seguridad
    Licencia
    MIT
    Recursos incluidos
    referencias
    Repositorio
    wshobson/agents
    Código fuente
    Ver SKILL.md

    Etiquetas

    Más de wshobson/agents

    Este repo incluye 180 skills. Si instalas uno, normalmente ya tienes los demás.

    Úsalo al seleccionar y colocar iconos, imágenes, SVGs, diagramas o infografías de apoyo aprobados en un PPTX editable.

    Costo de contexto al activarse
    344 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 26 días
    documentos

    Úsalo cuando pidan optimizar un prompt, mejorar su rendimiento, diseñar una plantilla, aplicar chain-of-thought, few-shot prompting o técnicas avanzadas de prompt engineering para producción.

    Costo de contexto al activarse
    1.3k tok
    Tamaño del paquete
    10 archivos
    Última actualización
    el mes pasado
    herramientas desarrollo

    Úsalo al redactar o reparar una especificación JSON con coordenadas explícitas para un PPTX editable.

    Costo de contexto al activarse
    489 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 26 días
    documentos

    Úsalo para validar o reparar un PPTX editable en cuanto a geometría, accesibilidad, editabilidad nativa, linaje de fuente e integridad del paquete OOXML.

    Costo de contexto al activarse
    409 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 26 días
    documentos

    Úsalo para analizar un PPTX de referencia en modo solo lectura: estructura, tema, tipografía, ritmo de layout, diagnósticos, catálogos de plantillas derivados o inspección segura del paquete OOXML.

    Costo de contexto al activarse
    689 tok
    Tamaño del paquete
    8 archivos
    Última actualización
    hace 26 días
    documentos

    Úsalo al preparar la narrativa, las fuentes y el contexto de diseño para un nuevo deck PPTX editable.

    Costo de contexto al activarse
    415 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 26 días
    documentos

    Skills relacionados

    Domina las mejores prácticas de seguridad en smart contracts para prevenir vulnerabilidades comunes e implementar patrones seguros en Solidity.

    Costo de contexto al activarse
    891 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 2 meses
    seguridad

    Configura un gating humano para las acciones de revisión de agentes IA en Claude Code, con un rastro de aprobación auditable criptográficamente y gates aplicados con Cedar.

    Costo de contexto al activarse
    1.4k tok
    Tamaño del paquete
    1 archivo
    Última actualización
    el mes pasado
    seguridad

    Domina patrones de autenticación y autorización (JWT, OAuth2, sesiones, RBAC) para construir sistemas de control de acceso seguros y escalables.

    Costo de contexto al activarse
    669 tok
    Tamaño del paquete
    2 archivos
    Última actualización
    hace 2 meses
    seguridad