# Modelo de amenazas STRIDE (/security--threat-model)

/security--threat-model es una skill de Claude Code de la sección Código. Analiza la arquitectura de tu repositorio y escribe threat-model.md con diagrama de flujo, amenazas STRIDE valoradas y cinco acciones prioritarias.

- Versión web: https://skills.sgomez.dev/es/s/security--threat-model
- Sección: [Código](https://skills.sgomez.dev/es/code.md)
- Autor: Santiago Gómez de la Torre
- Licencia: MIT
- Código: https://github.com/sgomez-dev/claude-skills/blob/main/skills/security/threat-model.md
- Actualizada el 10 jul 2026

## Úsala cuando

- Vas a diseñar o revisar la arquitectura y quieres saber qué puede salir mal
- Necesitas priorizar qué arreglar primero en seguridad
- Preparas una evaluación externa y quieres partir de un modelo documentado

## No es para

- Encontrar vulnerabilidades concretas línea a línea: para eso está la auditoría de seguridad
- Sustituir el criterio de un equipo de seguridad

## Qué obtienes

Un archivo threat-model.md con diagrama Mermaid, tabla de amenazas (elemento, categoría STRIDE, amenaza, valoración, mitigación) y las cinco acciones prioritarias.

## Cómo pedírselo

- `/security--threat-model haz el modelado de amenazas de mi arquitectura`
- `/security--threat-model identifica los límites de confianza de este sistema`
- `/security--threat-model ¿cuál es la superficie de ataque de mi API?`

## Instalar

macOS · Linux:

```
curl -fsSL https://raw.githubusercontent.com/sgomez-dev/claude-skills/main/install.sh | bash
```

Windows:

```
irm https://raw.githubusercontent.com/sgomez-dev/claude-skills/main/install.ps1 | iex
```

Plugin de Claude Code:

```
/plugin marketplace add sgomez-dev/claude-skills
/plugin install security-skills@claude-skills-collection
```

## Permisos

- Lee: `**/*`
- Escribe: `threat-model*.md`
- Ejecuta: —
- Red: No
- Destructiva: No

## Descripción del autor (traducida)

Modelado de amenazas con STRIDE: activos, límites de confianza, superficie de ataque y mitigaciones

## Preguntas sobre esta skill

### ¿Qué es STRIDE?

Un método que repasa seis tipos de amenaza: suplantación, manipulación, repudio, revelación de información, denegación de servicio y elevación de privilegios.

### ¿Puedo modelar solo una parte del sistema?

Sí. Si el alcance no está claro, pregunta si quieres modelar una funcionalidad, un servicio o todo el sistema.

### ¿Hay que repetirlo si cambia la arquitectura?

Sí, conviene revisarlo: el propio skill lo trata como un documento vivo que se actualiza cuando cambia la arquitectura.


- [Cómo revisamos esto](https://skills.sgomez.dev/es/methodology.md)
