Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
threat-model-cookbook — यह प्रोजेक्ट थ्रेट मॉडल उदाहरण बनाने और प्रकाशित करने के बारे में है। | Kitploit
उपकरण/GitHubGitHub/owasp/threat-model-cookbook
भेद्यता विश्लेषणलर्निंग और शिक्षाचयनित संसाधनArchived
GitHubowasp/threat-model-cookbook

threat-model-cookbook

यह प्रोजेक्ट थ्रेट मॉडल उदाहरण बनाने और प्रकाशित करने के बारे में है।

रिपॉजिटरी देखेंवेबसाइट
430734 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

OWASP थ्रेट मॉडल कुकबुक प्रोजेक्ट

यह प्रोजेक्ट थ्रेट मॉडल उदाहरणों को बनाने और प्रकाशित करने के बारे में है। वे कोड, ग्राफिकल या पाठ्य प्रस्तुतियों के रूप में हो सकते हैं। मॉडल विविध प्रौद्योगिकियों, पद्धतियों और तकनीकों का उपयोग करेंगे।

आप उन मॉडलों से सीख सकते हैं, उन्हें अपना स्वयं का मॉडल शुरू करने के लिए आधार के रूप में उपयोग कर सकते हैं, या कुछ मॉडलों में योगदान दे सकते हैं और उनका विस्तार कर सकते हैं। इस प्रकार यह थ्रेट मॉडलों की एक सहयोगात्मक कुकबुक बन जाती है।

https://owasp.org/www-project-threat-model-cookbook/

https://twitter.com/OWASP_tmcb

अस्वीकरण

इस रिपॉज़िटरी में दिए गए उदाहरण सुरक्षित सिस्टमों के प्रतिनिधित्व नहीं हैं, बल्कि असुरक्षित सिस्टम हैं जिन्हें मॉडल करना आसान है। उनमें से अधिकांश काल्पनिक सिस्टम हैं जो वास्तविकता में मौजूद नहीं हैं। वास्तविक जीवन के सिस्टमों से कोई भी समानता पूरी तरह से संयोगवश है।

योगदान

हम कुकबुक में जोड़ने के लिए उदाहरणों वाले PRs का स्वागत कर रहे हैं। यदि आप नए थ्रेट मॉडल जोड़ना चाहते हैं, या मौजूदा ड्राफ्ट के आधार पर अधिक संस्करण बनाना चाहते हैं, तो बेझिझक सीधे PR सबमिट करें।

यहाँ कुछ दिशानिर्देश दिए गए हैं कि हमारी फ़ाइल संरचना कैसे काम करती है:

  • INDEX.md सभी सिस्टमों को शामिल करता है, जिन्हें एम्बेडेड चित्रों और संक्षिप्त विवरणों के साथ मॉडल किया गया है।
  • टॉप-लेवल डायरेक्टरीज़ थ्रेट मॉडल के प्रकार होती हैं। उदाहरण: Flow Diagram।
  • यदि आपके थ्रेट मॉडल में 1 या 2 फ़ाइलें हैं, तो आप फ़ाइलों को सीधे उस डायरेक्टरी में रख सकते हैं। यदि उनमें अधिक हैं, तो कृपया मॉडल किए जाने वाले अपने सिस्टम के नाम के साथ एक फ़ोल्डर बनाएँ।
  • सिस्टम के नाम में केवल डैश और अल्फ़ान्यूमेरिक कैरेक्टर का उपयोग होना चाहिए। कोई स्पेस नहीं।
  • फ़ॉर्मेट के आधार पर एक फ़ाइल में एक विशिष्ट एक्सटेंशन होना चाहिए: system-name.tool और system-name.tool.exportfiletype। उदाहरण के रूप में, हमारे पास कोड फ़ाइल cryptowallet.plantuml है और उस कोड से जनरेट की गई इमेज फ़ाइल का आउटपुट cryptowallet.plantuml.svg के रूप में है। टूल की सूची और उनके फ़ाइल एक्सटेंशन मिलान के लिए प्रत्येक टॉप-लेवल फ़ोल्डर में README.md देखें।
  • यदि आपके पास एक ही टूल का उपयोग करके एक ही सिस्टम के कई प्रतिनिधित्व हैं, तो हम सुझाव देते हैं कि आप फ़ाइल की शुरुआत में altN- जोड़ें, जहाँ N एक संख्या है।

यदि यह जटिल लगता है और आप केवल योगदान देना चाहते हैं, तो भी आप PR सबमिट कर सकते हैं और हम इसे आपके लिए रीफैक्टर कर देंगे। भविष्य में हमारे पास अधिक ऑटोमेशन और बाहरी संदर्भ हो सकते हैं, इसलिए हम एक सख्त फ़ाइल संरचना बनाए रखना चाहते हैं।

यदि आप प्रोजेक्ट की संरचना के बारे में चर्चा करना चाहते हैं, तो बेझिझक OWASP Slack पर चर्चा में शामिल हों।

लाइसेंस

पाठ्य या ग्राफिकल प्रस्तुतियों के रूप में सभी मॉडल CC-BY 4.0 के अंतर्गत हैं।

कोड के रूप में सभी मॉडल Apache License 2.0 के अंतर्गत हैं।

टूल डाउनलोड करें