Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/owasp/threat-model-cookbook
Анализ уязвимостейОбучение и ОбразованиеПодобранные РесурсыArchived
GitHubowasp/threat-model-cookbook

threat-model-cookbook

Этот проект посвящён созданию и публикации примеров моделей угроз.

РепозиторийСайт
4307344 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Проект OWASP Threat Model Cookbook

Этот проект посвящён созданию и публикации примеров моделей угроз. Они могут быть представлены в виде кода, графических или текстовых представлений. Модели используют различные технологии, методологии и техники.

Вы можете учиться на этих моделях, использовать их как основу для создания собственных или вносить вклад в развитие и расширение существующих моделей. Таким образом, проект становится совместным сборником рецептов моделей угроз.

https://owasp.org/www-project-threat-model-cookbook/

https://twitter.com/OWASP_tmcb

Отказ от ответственности

Примеры, приведённые в этом репозитории, не являются представлением защищённых систем, а скорее незащищённых систем, которые легко моделировать. Большинство из них — вымышленные системы, не существующие в реальности. Любое сходство с реальными системами является чисто случайным.

Вклад в проект

Мы приветствуем PR, содержащие примеры для добавления в сборник. Если вы хотите добавить новые модели угроз или создать дополнительные версии на основе существующих черновиков, смело отправляйте PR напрямую.

Вот несколько рекомендаций о том, как устроена структура наших файлов:

  • INDEX.md содержит все смоделированные системы со встроенными изображениями и краткими описаниями.
  • Каталоги верхнего уровня — это типы моделей угроз. Пример: Flow Diagram.
  • Если ваша модель угроз состоит из 1 или 2 файлов, вы можете поместить файлы непосредственно в этот каталог. Если файлов больше, создайте папку с именем вашей моделируемой системы.
  • Имя системы должно содержать только дефисы и буквенно-цифровые символы. Без пробелов.
  • Файл должен иметь определённое расширение в зависимости от формата: system-name.tool и system-name.tool.exportfiletype. Например, у нас есть файл кода cryptowallet.plantuml и изображение, сгенерированное из этого кода, — cryptowallet.plantuml.svg. Обратитесь к README.md в каждой папке верхнего уровня за списком инструментов и соответствующих им расширений файлов.
  • Если у вас есть несколько представлений одной и той же системы с использованием одного и того же инструмента, мы предлагаем добавить altN- в начало имени файла, где N — это число.
  • Если это звучит сложно, а вы просто хотите внести свой вклад, вы всё равно можете отправить PR, и мы отрефакторим его за вас. В будущем у нас может появиться больше автоматизации и внешних ссылок, поэтому мы хотим сохранять строгую структуру файлов.

    Если вы хотите обсудить структуру проекта, присоединяйтесь к обсуждению в OWASP Slack.

    Лицензии

    Все модели в виде текстовых или графических представлений распространяются под лицензией CC-BY 4.0

    Все модели в виде кода распространяются под лицензией Apache License 2.0

    Скачать инструмент