mrwadams/stride-gpt
An AI-powered threat modeling tool that leverages OpenAI's GPT models to generate threat models for a given application based on the STRIDE methodology.
解决的问题
STRIDE GPT 是一款基于 AI 的威胁建模工具,旨在自动化识别安全威胁并生成攻击树。它通过应用 STRIDE 方法论,并将发现结果映射到 MITRE ATT&CK 和 ATLAS 等行业标准,帮助安全专业人员和开发人员识别应用程序(包括传统软件、生成式 AI 和代理型 AI 系统)中的漏洞。
工作原理
该工具使用大型语言模型(LLM)分析用户提供的应用程序信息。它主要支持两种模式:通过文本描述进行单次分析(/quick)或对代码库进行自主代理式分析(/analyze)。支持多模态输入,允许用户上传架构图或使用内嵌的 draw.io 编辑器提供结构上下文。系统随后生成威胁模型,提出缓解措施,计算 DREAD 风险评分,并生成 Gherkin 测试用例。
适用人群
专为需要对其应用程序进行全面威胁建模和风险评估的安全工程师、架构师和开发人员设计,尤其适用于集成前沿 AI 技术的应用场景。
主要亮点
- 自主代码库分析:一个能够规划、探索并整合代码库中威胁的自主代理。
- AI 特定威胁建模:集成支持 OWASP Top 10 for LLMs 和 OWASP Top 10 for Agentic Applications (ASI)。
- 标准化映射:自动为威胁标注 MITRE ATT&CK 和 ATLAS 技术 ID。
- 多模态输入:支持架构图、流程图以及内嵌的 draw.io 编辑器,用于提取系统组件和信任边界。
- 灵活输出格式:支持生成 Markdown、JSON、SARIF 和自包含 HTML 格式的报告。
- 广泛模型支持:兼容 OpenAI、Anthropic、Google、Mistral 以及通过 LiteLLM 支持的本地模型。
相关
- 项目
- 项目
- 项目
- 项目
- 项目