#110 · 主分类: 网络安全与解密工具
stride-gpt
一个基于AI的威胁建模工具,利用OpenAI的GPT模型根据STRIDE方法为给定应用程序生成威胁模型。
项目最后更新:08/28/26
GitHub Stars
1.1K
Forks数量
321
贡献者数量
10
许可证
MIT
收录理由
STRIDE 是梳理系统威胁的经典方法,但纯靠手工一步步推演既费时又容易遗漏,这个工具正好补上这块短板。你只需把应用的基本情况告诉它,比如应用类型、认证方式、是否暴露在公网、会不会处理敏感数据,它就能直接生成威胁模型和攻击树,省去从空白页开始冥思苦想的功夫。除了单次提问,它还能以智能体模式自动扫一遍整个代码库,并且针对智能体 AI 和生成式 AI 技术栈提供了专门分析,与 OWASP ASI 和 LLM Top 10 清单对齐。输出方式也灵活:命令行用户有完整的 CLI 和交互式 REPL,其他人可以用 Streamlit 网页界面。每条威胁还能带上 MITRE ATT&CK 和 ATLAS 的技术编号,方便直接并入现有的安全报告流程,不用再额外整理。
相关文章
暂无针对该项目的文章。
如需补充新闻资讯、使用教程、应用测评等内容,欢迎 联系我们推荐选题或投稿。