Threat Modeling

Explora agent skills de Threat Modeling en Seguridad y compara workflows, herramientas y casos de uso relacionados.

74 skills
A
security-bounty-hunter

por affaan-m

security-bounty-hunter te ayuda a encontrar vulnerabilidades aptas para recompensas en repositorios, con foco en problemas accesibles de forma remota y controlables por el usuario que probablemente superen la triage. Úsalo para trabajos de Security Audit cuando busques hallazgos prácticos y reportables, no preocupaciones ruidosas que solo afectan al entorno local.

Security Audit
Favoritos 0GitHub 156.3k
A
llm-trading-agent-security

por affaan-m

llm-trading-agent-security es una guía práctica para proteger agentes de trading autónomos con autoridad sobre wallets. Cubre inyección de prompts, límites de gasto, simulación antes del envío, circuit breakers, ejecución con conciencia de MEV y aislamiento de claves para reducir el riesgo de pérdidas financieras en una auditoría de seguridad.

Security Audit
Favoritos 0GitHub 156.2k
A
defi-amm-security

por affaan-m

defi-amm-security es una lista de verificación de seguridad centrada en AMM de Solidity, pools de liquidez, vaults de LP y flujos de swap. Ayuda a auditores e ingenieros a revisar reentrancy, el orden CEI, ataques de donación o inflación, supuestos de oráculos, slippage, controles de administración y aritmética entera con menos improvisación que un prompt genérico.

Security Audit
Favoritos 0GitHub 156.1k
G
cso

por garrytan

cso es una habilidad de auditoría de seguridad, orientada al estilo de un Chief Security Officer, para agentes. Ayuda a revisar bases de código y flujos de trabajo en busca de exposición de secretos, riesgos de dependencias y cadena de suministro, seguridad de CI/CD y seguridad de LLM/IA usando OWASP Top 10 y STRIDE. Usa cso para revisiones estructuradas de auditoría de seguridad con puertas de confianza, verificación activa y seguimiento de tendencias.

Security Audit
Favoritos 0GitHub 91.8k
W
attack-tree-construction

por wshobson

attack-tree-construction ayuda a crear árboles de ataque estructurados para Threat Modeling, con objetivos raíz claros, ramas AND/OR y ataques hoja comprobables. Úsala para trazar rutas de ataque, detectar brechas defensivas y respaldar revisiones de seguridad, pruebas y planes de mitigación.

Threat Modeling
Favoritos 0GitHub 32.6k
W
security-requirement-extraction

por wshobson

security-requirement-extraction convierte modelos de amenazas y contexto de negocio en requisitos de seguridad verificables, historias de usuario, criterios de aceptación y entregables listos para el backlog en Requirements Planning.

Requirements Planning
Favoritos 0GitHub 32.6k
W
stride-analysis-patterns

por wshobson

stride-analysis-patterns ayuda a los agentes a ejecutar un análisis estructurado de modelado de amenazas STRIDE para arquitecturas, APIs y flujos de datos. Instálala desde el repositorio wshobson/agents, revisa el archivo SKILL.md y úsala para convertir descripciones de sistemas en amenazas categorizadas y resultados de revisión centrados en controles.

Threat Modeling
Favoritos 0GitHub 32.6k
W
threat-mitigation-mapping

por wshobson

La skill threat-mitigation-mapping ayuda a relacionar amenazas identificadas con controles preventivos, detectivos y correctivos en distintas capas, para reforzar la defensa en profundidad, planificar la remediación y revisar la cobertura de controles.

Threat Modeling
Favoritos 0GitHub 32.6k
W
anti-reversing-techniques

por wshobson

anti-reversing-techniques es una skill de ingeniería inversa para análisis de malware autorizado, retos CTF, triaje de binarios empaquetados y auditorías de seguridad. Te ayuda a detectar patrones de anti-debugging, anti-VM, empaquetado y ofuscación, y a elegir un flujo de análisis práctico con la skill principal y la referencia avanzada.

Security Audit
Favoritos 0GitHub 32.6k
W
solidity-security

por wshobson

solidity-security es una skill especializada en auditoría de Solidity y programación segura para revisar reentrancy, control de acceso, llamadas externas inseguras y patrones de remediación. Úsala para preparar contratos para una Security Audit, mejorar prompts y obtener resultados de revisión más estructurados que con una solicitud de auditoría genérica.

Security Audit
Favoritos 0GitHub 32.6k
A
senior-security

por alirezarezvani

senior-security ayuda a los agentes de IA a ejecutar STRIDE/DREAD threat modeling, analizar DFDs, priorizar mitigaciones y realizar escaneos rápidos de secretos con scripts y referencias incluidos. Es ideal para revisiones de arquitectura en las que solicitudes amplias de seguridad deben dirigirse a la skill especializada adecuada.

Threat Modeling
Favoritos 0GitHub 22.1k
A
red-team

por alirezarezvani

red-team es una skill de planificación para simulación autorizada de adversarios en ejercicios de red team, análisis de rutas de ataque, secuenciación de MITRE ATT&CK, puntuación de puntos de estrangulamiento, notas de riesgo de OPSEC y selección de crown jewels. Incluye un script de planificación y una referencia metodológica para realizar ejercicios delimitados de forma más segura.

Penetration Testing
Favoritos 0GitHub 22.1k
A
ciso-review

por alirezarezvani

ciso-review es un prompt de Security Audit con enfoque tipo CISO para planes que involucran datos de clientes, cumplimiento, proveedores, límites de confianza o acceso a producción. Usa seis preguntas obligatorias —modelo de amenazas, radio de impacto, detección, respuesta, exposición regulatoria y riesgo de lanzar o no lanzar— para convertir un plan en bloqueadores, mitigaciones y orientación de lanzamiento.

Security Audit
Favoritos 0GitHub 22.1k
A
security-and-hardening

por addyosmani

La skill security-and-hardening ayuda a endurecer el código de la aplicación antes del lanzamiento. Úsala para entrada de usuario, autenticación, sesiones, datos sensibles, cargas de archivos, webhooks y servicios externos, con comprobaciones concretas como validación de entrada, consultas parametrizadas, codificación de salida, cookies seguras, HTTPS y gestión de secretos.

Security Audit
Favoritos 0GitHub 18.7k
M
exploiting-insecure-data-storage-in-mobile

por mukul975

La skill de almacenamiento inseguro en móvil ayuda a evaluar y extraer evidencias de almacenamiento local inseguro en apps Android e iOS. Cubre SharedPreferences, bases de datos SQLite, archivos plist, archivos legibles por todos, exposición en copias de seguridad y un manejo débil de keychain/keystore, útil para pentesting móvil y flujos de trabajo de auditoría de seguridad.

Security Audit
Favoritos 0GitHub 6.2k
M
detecting-modbus-command-injection-attacks

por mukul975

detecting-modbus-command-injection-attacks ayuda a los analistas de seguridad a identificar actividad sospechosa de escritura en Modbus TCP/RTU, códigos de función anómalos, tramas mal formadas y desviaciones de la línea base en entornos ICS y SCADA. Úsalo para triaje de incidentes, monitorización OT y auditorías de seguridad cuando necesites orientación de detección específica de Modbus, no una indicación genérica de anomalías.

Security Audit
Favoritos 0GitHub 6.1k
M
detecting-azure-service-principal-abuse

por mukul975

detecting-azure-service-principal-abuse ayuda a detectar, investigar y documentar actividad sospechosa de entidades de servicio de Microsoft Entra ID en Azure. Úsalo para auditoría de seguridad, respuesta a incidentes en la nube y threat hunting para revisar cambios de credenciales, abuso de consentimientos de administrador, asignaciones de roles, rutas de propiedad y anomalías de inicio de sesión.

Security Audit
Favoritos 0GitHub 6.1k
M
detecting-azure-lateral-movement

por mukul975

detecting-azure-lateral-movement ayuda a analistas de seguridad a buscar movimiento lateral en Azure AD/Entra ID y Microsoft Sentinel usando registros de auditoría de Microsoft Graph, telemetría de inicio de sesión y correlación KQL. Úsalo para triage de incidentes, ingeniería de detecciones y flujos de auditoría de seguridad que abarcan abuso de consentimiento, uso indebido de service principals, robo de tokens y pivoteo entre tenant.

Security Audit
Favoritos 0GitHub 6.1k
M
detecting-aws-iam-privilege-escalation

por mukul975

detecting-aws-iam-privilege-escalation ayuda a auditar AWS IAM para detectar rutas de escalada de privilegios mediante `boto3` y análisis al estilo Cloudsplaining. Úsalo para identificar combinaciones de permisos peligrosas, violaciones del principio de mínimo privilegio y hallazgos de seguridad antes de que se conviertan en incidentes.

Security Audit
Favoritos 0GitHub 6.1k
M
analyzing-ransomware-network-indicators

por mukul975

analyzing-ransomware-network-indicators ayuda a analizar `conn.log` de Zeek y NetFlow para detectar beaconing de C2, salidas TOR, exfiltración y DNS sospechoso en auditorías de seguridad y respuesta a incidentes.

Security Audit
Favoritos 0GitHub 6.1k
M
analyzing-campaign-attribution-evidence

por mukul975

analyzing-campaign-attribution-evidence ayuda a los analistas a valorar el solapamiento de infraestructura, la coherencia con ATT&CK, la similitud del malware, la temporización y los artefactos lingüísticos para sustentar la atribución de campañas. Usa esta guía de analyzing-campaign-attribution-evidence para revisiones de CTI, análisis de incidentes y Security Audit.

Security Audit
Favoritos 0GitHub 6.1k
M
analyzing-azure-activity-logs-for-threats

por mukul975

Skill analyzing-azure-activity-logs-for-threats para consultar los registros de actividad y de inicio de sesión de Azure Monitor y detectar acciones administrativas sospechosas, viajes imposibles, escalada de privilegios y manipulación de recursos. Pensado para la triaje de incidentes, con patrones KQL, un flujo de ejecución y orientación práctica sobre tablas de logs de Azure.

Incident Triage
Favoritos 0GitHub 6.1k
M
analyzing-apt-group-with-mitre-navigator

por mukul975

analyzing-apt-group-with-mitre-navigator ayuda a los analistas a mapear las técnicas de grupos APT en capas de MITRE ATT&CK Navigator para el análisis de brechas de detección, la modelización de amenazas y flujos de trabajo repetibles de inteligencia sobre amenazas. Incluye orientación práctica para consultar datos de ATT&CK, generar capas y comparar la cobertura de TTP del adversario.

Threat Modeling
Favoritos 0GitHub 6.1k
T
constant-time-testing

por trailofbits

constant-time-testing es una habilidad práctica para auditar código criptográfico en busca de canales laterales de temporización. Usa la skill constant-time-testing para inspeccionar ramas dependientes de secretos, patrones de acceso a memoria y comportamiento microarquitectónico, y luego aplica una guía enfocada de constant-time-testing para flujos de trabajo de Security Audit.

Security Audit
Favoritos 0GitHub 5k