Aller au contenu
ai101.tools
naviguerouvrirescfermer
Claude+372Whisper+228LangChain+168Codex+223NotebookLM+276DALL-E 3+192DeepL+249n8n+208Topaz Video AI+153LlamaIndex+161
Security and Hardening logo
Compétence

Security and Hardening

Modélise les menaces avant d’écrire la moindre protection

0
EnregistrerVisiter le site ↗

Installation

npx skills add addyosmani/agent-skills --skill security-and-hardening
Se déclenche pour

Kullanıcı girdisi, kimlik doğrulama, dosya yükleme, webhook ya da kişisel veri işleyen bir şey yazılırken

Outils requis
ReadGrepBash
Auteur
Addy Osmani
Licence
MIT

La méthode commence par cartographier les points d’entrée des données non fiables — requêtes, champs de formulaire, fichiers envoyés, webhooks, API tierces et sorties de LLM — puis recense les actifs susceptibles d’être volés et applique STRIDE à chaque frontière de confiance. Les mesures de protection ne sont définies qu’ensuite, afin que chacune réponde à une menace précise plutôt qu’à une liste générique. La couverture comprend l’OWASP Top 10, l’authentification et la gestion des sessions, la gestion des secrets ainsi que les obligations de confidentialité du RGPD et du CCPA.

Commentaires(0)

Connectez-vous pour commenter

Aucun commentaire pour le moment — soyez le premier.

Compétences similaires

Signaler ce commentaire

Pourquoi effectuez-vous ce signalement ?