Modela la amenaza antes de que exista código
Recorre el flujo de datos de la feature elemento por elemento aplicando STRIDE — suplantación de identidad, alteración, repudio, divulgación de información, denegación de servicio y elevación de privilegios — y añade la mirada de riesgos específicos de sistemas con agentes. El resultado no es un documento que se queda quieto: se convierte en un criterio de aceptación de la propia feature, con referencia al control ASVS correspondiente.
/threat-model