Перейти к основному содержимому

Построение и сопровождение STRIDE threat model

Source-bound генерация, review, обновление и визуализация модели угроз. Страница объясняет назначение, порядок применения и проверку результата.

Руководства

CodeGraph выводит candidate assets, processes, data stores, flows, trust boundaries и STRIDE threats из текущего CPG. Результат формирует основу профессионального threat-model review; полноту архитектуры и угроз проверяют по дополнительным источникам.

Сформируйте baseline

python -m src.cli threat-model generate `
  --format json `
  --min-severity medium `
  --output <threat-model.json>

Допустимые значения: --min-severity {low,medium,high,critical}. Сохраните с JSON baseline project и code revision.

Постройте data-flow diagram

python -m src.cli threat-model dfd --format mermaid --output <dfd.mmd>

Сопоставьте inferred processes, stores, external entities, flows и trust boundaries с deployed architecture. Компонент, отсутствующий в графе, не появится на диаграмме.

Просмотр и фильтрация threats

python -m src.cli threat-model list --severity high --category Tampering --format json

Severity filter: --severity {low,medium,high,critical}; --category принимает одно значение за запуск. Проверяйте spelling категории через текущий --help.

Обновление reviewed baseline

python -m src.cli threat-model update --previous <threat-model.json> `
  --changed-files <file-one> <file-two> `
  --format json `
  --output <threat-model-updated.json>

Incremental update допустим, только если previous model относится к ожидаемой revision, а список changed files полон. Иначе сформируйте новый baseline.

Review workflow

  1. Проверьте assets, flows, boundaries, deployment assumptions и identities.
  2. Классифицируйте candidate threats и обоснуйте false positives.
  3. Привяжите mitigations к owner, verification method и due date.
  4. Сохраните unresolved threats и evidence gaps отдельными статусами; Pass присваивается только после проверки соответствующего контроля.
  5. Перегенерируйте модель после изменения архитектуры или trust boundary.

Источники контракта

  • src/cli/security_suite/threat_model_commands.py — generate/update/DFD/list parser;
  • src/security/threat_model/ — builder, STRIDE classifier, boundaries и exporter;
  • src/mcp/tools/security_suite/threat_model.py — разрешённые role-scoped tools;
  • generated REST reference — live API operations, если они доступны в deployment.