# Threat Mitigation Mapping > Mapea amenazas identificadas a controles y mitigaciones de seguridad adecuados. Úsalo al priorizar inversiones en seguridad, crear planes de remediación o validar la efectividad de controles. Fuente: https://skillsagentes.com/skills/wshobson/agents/threat-mitigation-mapping Markdown: https://skillsagentes.com/skills/wshobson/agents/threat-mitigation-mapping.md Repositorio: https://github.com/wshobson/agents Autor: wshobson Licencia: MIT Actualizado: hace 4 meses Coste de contexto: 45 tok instalada, 837 tok al activarse, 6.7k tok con todos los archivos del bundle Bundle: 2 archivos, 26 KB Permisos que pide: ninguno declarado ## Instalación Un skill son archivos markdown: los mismos archivos valen para cualquier agente y lo único que cambia es el directorio de destino, es decir la bandera `--agent`. Añade `-g` para instalarlo en todos los proyectos de la máquina. ```bash # Claude Code npx -y skills add wshobson/agents --skill threat-mitigation-mapping --agent claude-code # Cursor npx -y skills add wshobson/agents --skill threat-mitigation-mapping --agent cursor # Codex npx -y skills add wshobson/agents --skill threat-mitigation-mapping --agent codex # Gemini CLI npx -y skills add wshobson/agents --skill threat-mitigation-mapping --agent gemini # Windsurf npx -y skills add wshobson/agents --skill threat-mitigation-mapping --agent windsurf # Cline npx -y skills add wshobson/agents --skill threat-mitigation-mapping --agent cline ``` ## Qué hace - Mapea amenazas identificadas a controles y mitigaciones de seguridad apropiados - Clasifica controles en categorías preventivas, detectivas y correctivas - Organiza controles por capas (red, aplicación, datos, endpoint, proceso) - Genera plantillas para roadmap de implementación, resumen ejecutivo y reporte de brechas críticas ## Cuándo usarla - Al priorizar inversiones en seguridad - Al crear planes de remediación o roadmaps - Al validar la cobertura y efectividad de controles - Al diseñar defensa en profundidad o revisar arquitectura de seguridad ## Qué la activa - "Ayúdame a mapear estas amenazas a controles de seguridad" - "Necesito un plan de remediación priorizado según riesgo" - "Evalúa si tenemos defensa en profundidad para esta arquitectura" - "Crea un roadmap de implementación de controles de seguridad" ## Antes de instalar - Requiere leer references/details.md para acceder a las plantillas y mapeos detallados de controles. ## Archivos - SKILL.md — 3 KB - references/details.md — 23 KB ## SKILL.md Reproducido tal cual desde wshobson/agents bajo MIT. Esta sección es el documento original y está en inglés. # Threat Mitigation Mapping Connect threats to controls for effective security planning. ## When to Use This Skill - Prioritizing security investments - Creating remediation roadmaps - Validating control coverage - Designing defense-in-depth - Security architecture review - Risk treatment planning ## Core Concepts ### 1. Control Categories ``` Preventive ────► Stop attacks before they occur │ (Firewall, Input validation) │ Detective ─────► Identify attacks in progress │ (IDS, Log monitoring) │ Corrective ────► Respond and recover from attacks (Incident response, Backup restore) ``` ### 2. Control Layers | Layer | Examples | | --------------- | ------------------------------------ | | **Network** | Firewall, WAF, DDoS protection | | **Application** | Input validation, authentication | | **Data** | Encryption, access controls | | **Endpoint** | EDR, patch management | | **Process** | Security training, incident response | ### 3. Defense in Depth ``` ┌──────────────────────┐ │ Perimeter │ ← Firewall, WAF │ ┌──────────────┐ │ │ │ Network │ │ ← Segmentation, IDS │ │ ┌────────┐ │ │ │ │ │ Host │ │ │ ← EDR, Hardening │ │ │ ┌────┐ │ │ │ │ │ │ │App │ │ │ │ ← Auth, Validation │ │ │ │Data│ │ │ │ ← Encryption │ │ │ └────┘ │ │ │ │ │ └────────┘ │ │ │ └──────────────┘ │ └──────────────────────┘ ``` ## Templates and detailed worked examples Full template library and detailed mitigation/control mappings live in `references/details.md`. Read that file when you need the concrete templates for: Mitigation Model, Defense in Depth scoring, Executive Summary scaffolding, Critical Gaps reporting, Recommendations, Implementation Roadmap, Results by Control. ## Best Practices ### Do's - **Map all threats** - No threat should be unmapped - **Layer controls** - Defense in depth is essential - **Mix control types** - Preventive, detective, corrective - **Track effectiveness** - Measure and improve - **Review regularly** - Controls degrade over time ### Don'ts - **Don't rely on single controls** - Single points of failure - **Don't ignore cost** - ROI matters - **Don't skip testing** - Untested controls may fail - **Don't set and forget** - Continuous improvement - **Don't ignore people/process** - Technology alone isn't enough ## Dónde encaja - Categoría: [Seguridad](https://skillsagentes.com/categorias/seguridad.md) — Auditorías, revisión de dependencias, manejo de secretos y modelado de amenazas. - Creador: [wshobson](https://skillsagentes.com/creators/wshobson.md) — 183 skills en el directorio - [Todas las skills](https://skillsagentes.com/skills.md) - [Ranking de instalaciones](https://skillsagentes.com/ranking.md) ## Otras skills del mismo repositorio - [Hermes Tweet](https://skillsagentes.com/skills/wshobson/agents/hermes-tweet.md): Instala y opera Hermes Tweet, un plugin de Hermes Agent para investigar X/Twitter, leer timelines, analizar tweets y ejecutar operaciones privadas o de cambio de estado con aprobación previa. - [Superself](https://skillsagentes.com/skills/wshobson/agents/superself.md): Úsalo cuando un proyecto guarda su estado en Superself: lee `self context` al iniciar sesión, vincula el trabajo a una work unit, reporta con evidencia y registra decisiones confirmadas. - [Grounded Vault](https://skillsagentes.com/skills/wshobson/agents/grounded-vault.md): Úsalo para mantener un almacén Markdown de conocimiento donde cada afirmación compilada se rastrea hasta una fuente inmutable y el drift se detecta con git diff sin gastar tokens. - [Postgresql Table Design](https://skillsagentes.com/skills/wshobson/agents/postgresql-table-design.md): Úsalo al diseñar o revisar un esquema específico de PostgreSQL: buenas prácticas, tipos de datos, indexación, restricciones, patrones de rendimiento y funciones avanzadas. - [Prompt Engineering Patterns](https://skillsagentes.com/skills/wshobson/agents/prompt-engineering-patterns.md): Úsalo cuando pidan optimizar un prompt, mejorar su rendimiento, diseñar una plantilla, aplicar chain-of-thought, few-shot prompting o técnicas avanzadas de prompt engineering para producción. --- Skills Agentes · [Índice de páginas en markdown](https://skillsagentes.com/sitemap.md) · [Inicio](https://skillsagentes.com/index.md)