انتقل إلى المحتوى
ai101.tools
للتنقلللفتحescللإغلاق
Claude+372Whisper+228LangChain+168Codex+223NotebookLM+276DALL-E 3+192DeepL+249n8n+208Topaz Video AI+153LlamaIndex+161
Security and Hardening logo
مهارة

Security and Hardening

يضع نموذجًا للتهديدات وحدود الثقة قبل كتابة أي ضابط

0
حفظزيارة الموقع ↗

التثبيت

npx skills add addyosmani/agent-skills --skill security-and-hardening
تُفعّل عند

Kullanıcı girdisi, kimlik doğrulama, dosya yükleme, webhook ya da kişisel veri işleyen bir şey yazılırken

تتطلب أدوات
ReadGrepBash
المؤلف
Addy Osmani
الترخيص
MIT

يبدأ برسم مسارات دخول البيانات غير الموثوقة، مثل الطلبات وحقول النماذج والملفات المرفوعة وخطافات الويب وواجهات الجهات الخارجية ومخرجات نماذج اللغة، ثم يحدد الأصول الجديرة بالحماية ويطبق STRIDE على كل حد ثقة. لا تُكتب الضوابط إلا بعد ذلك، كي يرتبط كل ضابط بتهديد محدد بدل قائمة عامة. يشمل النطاق OWASP Top 10 والمصادقة وإدارة الجلسات والأسرار والتزامات الخصوصية وفق GDPR وCCPA.

التعليقات(0)

سجّل الدخول للتعليق

لا توجد تعليقات بعد، كن أول من يعلّق.

مهارات مشابهة

الإبلاغ عن هذا التعليق

لماذا تُبلغ عن هذا؟