name: security-essentials-pack description: 精选的基础安全技能包,用于构建安全应用程序。包括威胁建模、加固指南、审计清单、合规框架和合同分析。在项目建立安全实践时使用。 license: MIT complexity: intermediate time_to_learn: 5min tags:
- bundle
- security
- compliance
- audit inputs:
- project-architecture outputs:
- skill-bundle includes:
- security-threat-modeler
- security-implementation-guide
- gdpr-compliance-check
- incident-response-commander
- contract-risk-analyzer tier: core
安全基础技能包
一个精选的基础安全技能包,用于构建和维护安全应用程序。该包集成了威胁分析、加固实践、合规框架和审计程序,形成一个全面的安全工具包。
包含内容
- security-threat-modeler - 使用STRIDE方法进行系统性安全分析
- security-implementation-guide - 安全加固模式和实施指导
- gdpr-compliance-check - GDPR合规评估和数据保护验证
- incident-response-commander - 安全事件响应协调和剧本
- contract-risk-analyzer - 供应商合同和第三方风险分析
入门指南
安装此包以在项目中建立安全实践。首先进行威胁建模以了解攻击面,然后将加固技术应用于架构和代码。使用审计清单验证安全措施、合规映射器以满足法规要求,以及合同分析器管理第三方风险。
此包适用于任何规模的团队建立安全程序或改进现有安全态势。