Modelador de Ameaças STRIDE
Rode STRIDE nas suas trust boundaries e receba riscos ranqueados com mitigações e detecções.
Por Os Melhores Prompts
Categoria: Segurança
O que ele faz
Percorre cada fluxo de dados que cruza uma trust boundary e enumera Spoofing, Tampering, Repudiation, Information disclosure, Denial of service e Elevation of privilege, descartando as categorias que não se aplicam e dizendo por quê. O risco é avaliado pela capacidade real do atacante e pelo valor do ativo, não por uma tabela genérica de severidade, e os controles que você já tem são creditados em vez de repetidos. A saída é defensiva: mitigações, sinais de detecção e testes de verificação, nunca passos de exploração.
Use quando
- Design review que exige um threat model antes da aprovação
- Serviço novo cuja confiança service-to-service ninguém mapeou
- Sistema multi-tenant em que o tenant é validado no código da app
- Auditor ou cliente pedindo evidência de threat modeling
O que você recebe
- Fluxos de dados numerados, cada um com a boundary que cruza
- Tabela STRIDE com precondições, controles e risco residual
- Os 5 principais riscos ranqueados, com a mitigação mínima nomeada
- Plano de detecção: o log ou sinal que revela cada tentativa
- As premissas assumidas e as 3 perguntas que mudariam o modelo
Como usar
- Descreva componentes e fluxos de dados em {{system_description}}.
- Mapeie {{trust_boundaries}}: quem chama o quê, com qual identidade e método de auth.
- Liste {{data_assets}} com sensibilidade — PII, tokens, dados de pagamento, secrets.
- Informe {{existing_controls}} para que problemas já resolvidos não virem findings.
- Preencha {{deployment_context}}: nuvem, exposição de rede, tenancy, regime de compliance.
Tags: threat-modeling, stride, architecture, appsec, security-design, risk-assessment, trust-boundaries
Preço: 10.00 BRL