mrwadams/stride-gpt

An AI-powered threat modeling tool that leverages OpenAI's GPT models to generate threat models for a given application based on the STRIDE methodology.

What it solves

STRIDE GPT は、脅威モデリングの自動化と強化を目的とした AI 駆動ツールです。セキュリティ専門家や開発者が潜在的なセキュリティ脅威を特定し、MITRE ATT&CK や ATLAS といった標準フレームワークにマッピングし、従来ソフトウェア、生成 AI、エージェント AI システムを含むアプリケーション向けに実行可能な緩和策とテストケースを生成します。

How it works

このツールは Large Language Model(LLM)を用いて、アプリケーションの説明、アーキテクチャ図、またはコードベース全体を分析します。STRIDE 手法に従って脅威を特定し、AI エージェントが計画・探索・統合してサブシステム間の所見を合成するエージェント方式も採用可能です。LiteLLM を介して複数の LLM プロバイダーと統合し、draw.io の XML や Mermaid ソースからデータフローダイアグラム(DFD)を解析してシステムアーキテクチャを深く理解します。

Who it’s for

従来のゼロから始める必要なく、複雑な最新 AI 駆動アプリケーションに対して包括的な脅威モデリングとリスク評価を行いたいセキュリティエンジニア、アーキテクト、開発者向けに設計されています。

Highlights

  • Agentic Codebase Analysis:コードベースを自動解析し、深層的な STRIDE 脅威モデルを生成。
  • Cros-Layer Threat Analysis:異なるアーキテクチャ層を横断する攻撃チェーンを特定。
  • Multi-modal Input:アーキテクチャ図、フローチャート、テキスト記述を入力としてサポート。
  • Framework Integration:脅威を MITRE ATT&CK、MITRE ATLAS、OWASP Top 10 にマッピングし、LLM とエージェントアプリに対応。
  • Comprehensive Output:脅威モデル、攻撃ツリー、DREAD リスクスコア、Gherkin テストケース、Markdown、JSON、SARIF、HTML 形式のレポートを生成。
  • Integrated Diagramming:組み込みの draw.io エディタと Mermaid DFD 生成機能を提供。