mrwadams/stride-gpt

An AI-powered threat modeling tool that leverages OpenAI's GPT models to generate threat models for a given application based on the STRIDE methodology.

What it solves

STRIDE GPT는 위협 모델링을 자동화하고 강화하기 위해 설계된 AI 기반 도구입니다. 보안 전문가와 개발자가 잠재적인 보안 위협을 식별하고, MITRE ATT&CK 및 ATLAS와 같은 표준 프레임워크에 매핑하며, 전통 소프트웨어, 생성 AI, 에이전트 AI 시스템을 포함한 애플리케이션에 대한 실행 가능한 완화 방안과 테스트 케이스를 생성하도록 돕습니다.

How it works

이 도구는 Large Language Model(LLM)을 사용해 애플리케이션 설명, 아키텍처 다이어그램 또는 전체 코드베이스를 분석합니다. STRIDE 방법론에 따라 위협을 식별하고, AI 에이전트가 계획, 탐색 및 통합하여 다양한 서브시스템의 결과를 종합하는 에이전트 방식을 적용할 수 있습니다. LiteLLM을 통해 다양한 LLM 제공업체와 통합되며, draw.io 다이어그램의 XML이나 Mermaid 소스에서 데이터 흐름 다이어그램(DFD)을 파싱해 시스템 아키텍처를 깊이 이해합니다.

Who it’s for

복잡한 최신 AI 기반 애플리케이션에 대해 처음부터 시작하지 않고도 포괄적인 위협 모델링 및 위험 평가를 수행해야 하는 보안 엔지니어, 아키텍트, 개발자를 위해 구축되었습니다.

Highlights

  • Agentic Codebase Analysis: 코드베이스를 자동으로 분석해 깊이 있는 STRIDE 위협 모델을 생성합니다.
  • Cros-Layer Threat Analysis: 서로 다른 아키텍처 레이어를 가로지르는 공격 체인을 식별합니다.
  • Multi-modal Input: 아키텍처 다이어그램, 플로우차트, 텍스트 설명을 입력으로 지원합니다.
  • Framework Integration: 위협을 MITRE ATT&CK, MITRE ATLAS, OWASP Top 10에 매핑하여 LLM 및 에이전트 애플리케이션에 적용합니다.
  • Comprehensive Output: 위협 모델, 공격 트리, DREAD 위험 점수, Gherkin 테스트 케이스, 그리고 Markdown, JSON, SARIF, HTML 형식의 보고서를 생성합니다.
  • Integrated Diagramming: 내장된 draw.io 편집기와 Mermaid DFD 생성 기능을 포함합니다.