Modelado de Amenazas STRIDE y Escaner de Secretos
Realiza modelado de amenazas STRIDE/DREAD con puntuacion de riesgo por componente y escanea el codigo en busca de credenciales expuestas. Usarla al disenar arquitecturas nuevas, revisar seguridad de sistemas o antes de despliegues criticos.
Incluida en el Pase · para ninguna
// qué_hace
Genera modelos de amenazas STRIDE por componente con puntuacion DREAD y detecta secretos hardcodeados en el codigo fuente.
// cómo_lo_hace
Ejecuta threat_modeler.py para categorizar amenazas por elemento DFD y secret_scanner.py con 20+ patrones (AWS, GitHub, claves privadas) para bloquear merges con hallazgos criticos.
// ejemplo_de_uso
Úsala en la fase de diseño o revisión de arquitectura para identificar amenazas antes de que lleguen a producción. Ej.: modelar las amenazas de un endpoint de carga de ficheros y detectar que falta validación de tipo MIME en el servidor.
// plataformas
// opiniones_de_la_comunidad
Opiniones
Cargando opiniones…