mrwadams/stride-gpt

An AI-powered threat modeling tool that leverages OpenAI's GPT models to generate threat models for a given application based on the STRIDE methodology.

해결하는 문제

STRIDE GPT는 AI 기반의 위협 모델링 도구로, 보안 위협을 자동으로 식별하고 공격 트리(Attack Tree)를 생성하는 것을 목표로 합니다. STRIDE 방법론을 적용하여 전통적 소프트웨어, 생성형 AI, 에이전트형 AI 시스템을 포함한 애플리케이션의 취약점을 식별하고, MITRE ATT&CK 및 ATLAS와 같은 산업 표준에 매핑함으로써 보안 전문가와 개발자에게 도움을 줍니다.

작동 방식

이 도구는 대규모 언어 모델(LLM)을 사용하여 사용자가 제공한 애플리케이션 정보를 분석합니다. 주로 두 가지 모드로 작동합니다: 텍스트 기반 설명으로 한 번에 분석하는 /quick 모드 또는 코드베이스에 대한 자율적인 에이전트 분석(/analyze) 모드입니다. 멀티모달 입력을 지원하여 아키텍처 다이어그램을 업로드하거나 내장된 draw.io 편집기를 사용해 구조적 맥락을 제공할 수 있습니다. 시스템은 위협 모델을 생성하고, 대응 방안을 제안하며, DREAD 위험 점수를 계산하고, Gherkin 테스트 케이스를 생성합니다.

대상 사용자

앞선 AI 기술을 통합하는 애플리케이션에 대해 포괄적인 위협 모델링과 위험 평가를 수행해야 하는 보안 엔지니어, 아키텍트, 개발자에게 적합합니다.

주요 기능

  • 에이전트 기반 코드베이스 분석: 코드베이스 전반에 걸쳐 위협을 계획하고 탐색하며 통합하는 자율 에이전트.
  • AI 전용 위협 모델링: OWASP Top 10 for LLMs 및 OWASP Top 10 for Agentic Applications (ASI) 통합 지원.
  • 표준화된 매핑: 위협에 자동으로 MITRE ATT&CK 및 ATLAS 기술 ID를 부여.
  • 멀티모달 입력: 아키텍처 다이어그램, 흐름도, 내장된 draw.io 편집기를 지원하여 시스템 구성 요소와 신뢰 경계를 추출.
  • 유연한 출력 형식: Markdown, JSON, SARIF, 자체 포함형 HTML 형식으로 보고서 생성 가능.
  • 다양한 모델 호환성: OpenAI, Anthropic, Google, Mistral 및 LiteLLM를 통한 로컬 모델과 호환.

관련

  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트
  • 프로젝트