OWASP/www-project-threat-dragon

GitHub: OWASP/www-project-threat-dragon

OWASP 开源威胁建模工具的官方文档站点,提供工具使用指南和项目信息,帮助团队以可视化方式进行安全威胁分析。

Stars: 88 | Forks: 29

Threat Dragon Logo

[![构建状态](https://static.pigsec.cn/wp-content/uploads/repos/2026/03/5225783662015305.svg)][build] [![GitHub 许可证](https://img.shields.io/github/license/owasp/www-project-threat-dragon.svg)][license.txt] [![OWASP 实验室](https://img.shields.io/badge/owasp-lab%20project-f7b73c.svg)](https://owasp.org/projects/) [![OpenSSF 最佳实践](https://www.bestpractices.dev/projects/9266/badge)](https://www.bestpractices.dev/en/projects/9266) ## OWASP Foundation Threat Dragon 主页 本仓库是 OWASP Threat Dragon 项目 [网页](https://owasp.org/www-project-threat-dragon/>) 的源代码, 以及 Threat Dragon [version 1.x][docs1] 和 [version 2.x][docs2] 的文档。 请仅针对 OWASP 项目站点上托管的内容(包括文档)在此仓库中创建 issue。 对于与 Threat Dragon 工具本身相关的问题或建议,请使用 [Threat Dragon](https://github.com/OWASP/threat-dragon) 仓库。 您可以通过 OWASP Slack [#project-threat-dragon](https://owasp.slack.com/messages/CURE8PQ68) 项目频道联系 Threat Dragon 社区, 您可能需要先[订阅](https://owasp.org/slack/invite)。 ### 项目负责人 * [Mike Goodwin](mailto:mike.goodwin@owasp.org) * [Jon Gadsden](mailto:jon.gadsden@owasp.org) * [Leo Reading](mailto:leo.reading@owasp.org) Threat Dragon:_让威胁建模不再令人畏惧_
标签:DevSecOps, DNS解析, meg, MITM代理, Threat Dragon, TLS抓取, Web安全, 上游代理, 信息安全, 协作安全, 后端开发, 威胁分析, 威胁建模, 安全工程, 安全设计, 官方网站, 开源项目, 文档, 架构安全, 网络安全, 网络安全研究, 自动化侦查工具, 蓝队分析, 软件安全, 防御加固, 隐私保护