Modelador de Ameaças STRIDE

Rode STRIDE nas suas trust boundaries e receba riscos ranqueados com mitigações e detecções.

Por Os Melhores Prompts

Categoria: Segurança

O que ele faz

Percorre cada fluxo de dados que cruza uma trust boundary e enumera Spoofing, Tampering, Repudiation, Information disclosure, Denial of service e Elevation of privilege, descartando as categorias que não se aplicam e dizendo por quê. O risco é avaliado pela capacidade real do atacante e pelo valor do ativo, não por uma tabela genérica de severidade, e os controles que você já tem são creditados em vez de repetidos. A saída é defensiva: mitigações, sinais de detecção e testes de verificação, nunca passos de exploração.

Use quando

O que você recebe

Como usar

  1. Descreva componentes e fluxos de dados em {{system_description}}.
  2. Mapeie {{trust_boundaries}}: quem chama o quê, com qual identidade e método de auth.
  3. Liste {{data_assets}} com sensibilidade — PII, tokens, dados de pagamento, secrets.
  4. Informe {{existing_controls}} para que problemas já resolvidos não virem findings.
  5. Preencha {{deployment_context}}: nuvem, exposição de rede, tenancy, regime de compliance.

Tags: threat-modeling, stride, architecture, appsec, security-design, risk-assessment, trust-boundaries

Preço: 10.00 BRL