← Volver al catálogo
SeguridadAnálisisAvanzadoEn el pase

Modelado de Amenazas STRIDE y Escaner de Secretos

Realiza modelado de amenazas STRIDE/DREAD con puntuacion de riesgo por componente y escanea el codigo en busca de credenciales expuestas. Usarla al disenar arquitecturas nuevas, revisar seguridad de sistemas o antes de despliegues criticos.

Comprobando acceso…

Incluida en el Pase · para ninguna

// resultado_de_ejemplo
Abrir en una pestaña nueva ↗

// qué_hace

Genera modelos de amenazas STRIDE por componente con puntuacion DREAD y detecta secretos hardcodeados en el codigo fuente.

// cómo_lo_hace

Ejecuta threat_modeler.py para categorizar amenazas por elemento DFD y secret_scanner.py con 20+ patrones (AWS, GitHub, claves privadas) para bloquear merges con hallazgos criticos.

// ejemplo_de_uso

Úsala en la fase de diseño o revisión de arquitectura para identificar amenazas antes de que lleguen a producción. Ej.: modelar las amenazas de un endpoint de carga de ficheros y detectar que falta validación de tipo MIME en el servidor.

// plataformas

ninguna
Categoría
Seguridad
Tipo
Análisis
Nivel
Avanzado
Licencia
MIT
Seguridad
seguro · riesgo alto
Versión
1.0.0

// opiniones_de_la_comunidad

Opiniones

Cargando opiniones…