Toolverse
All skills

threat-mitigation-mapping

by wshobson

Map identified threats to appropriate security controls and mitigations. Use when prioritizing security investments, creating remediation plans, or validating control effectiveness.

Installation

Pick a client and clone the repository into its skills directory.

Installation

Quick info

Author
wshobson
Category
Testing
Views
37

About this skill

Map identified threats to appropriate security controls and mitigations. Use when prioritizing security investments, creating remediation plans, or validating control effectiveness.

How to use

  1. Zainstaluj skill w swoim środowisku agenta, dodając go do katalogu umiejętności bezpieczeństwa.

  2. Przygotuj listę zidentyfikowanych zagrożeń, które chcesz zmapować na kontrole — mogą to być wyniki skanowania bezpieczeństwa, oceny ryzyka lub przeglądu architektury.

  3. Wywołaj skill z listą zagrożeń, wskazując kontekst użycia: priorytetyzacja inwestycji, tworzenie roadmapy remedacji, walidacja pokrycia kontrolami lub projektowanie obrony wielowarstwowej.

  4. Skill zmapuje każde zagrożenie na odpowiednie kategorie kontroli (prewencyjne — zatrzymanie ataku, detektywne — wykrycie, korekcyjne — odpowiedź i odzyskanie) oraz przypisze je do właściwych warstw (sieć, aplikacja, dane, endpoint, proces).

  5. Przejrzyj wygenerowaną mapę i użyj jej do uzasadnienia decyzji inwestycyjnych, planowania działań naprawczych lub weryfikacji, czy istniejące kontrole pokrywają krytyczne zagrożenia.

  6. Iteruj — jeśli brakuje kontroli w jakiejś warstwie lub kategorii, skill pomoże zidentyfikować luki w defense-in-depth.

Related skills