
基于RAG(检索增强生成)技术,自动解析用户上传的需求文档,深度理解业务场景,智能匹配知识库中的安全需求、安全设计、行业规范、威胁情报及测试用例,为每一个业务需求生成完整的威胁建模分析,实现从需求到安全设计的自动化跃迁。
智能联动雳鉴IAST,实现安全需求、安全设计的自动化测试与验证,检验安全需求与设计的真实落地。
项目安全分析可视化呈现,自动化挖掘项目之间同类潜在威胁和安全需求,将公共威胁抽象为顶层安全架构设计,不断沉淀企业自身的安全架构。
基于各大银行、智能制造、能源电力、航空航天等行业客户的威胁建模实践经验,不断扩充雳鉴STAC自身知识库,适配更多行业不同客户的应用场景。

