Skill
Security and Hardening
Modella le minacce ai confini di fiducia prima dei controlli
Installazione
npx skills add addyosmani/agent-skills --skill security-and-hardening
Si attiva con
Kullanıcı girdisi, kimlik doğrulama, dosya yükleme, webhook ya da kişisel veri işleyen bir şey yazılırken
Richiede strumenti
ReadGrepBash
- Autore
- Addy Osmani
- Licenza
- MIT
Inizia mappando i punti in cui dati non attendibili entrano nel sistema — richieste, campi dei moduli, caricamenti, webhook, API di terze parti e output degli LLM — identifica le risorse che potrebbero essere sottratte e applica STRIDE a ogni confine. Solo dopo vengono definiti i controlli, mantenendo ciascuno collegato a una minaccia precisa anziché a una lista di verifica generica. La copertura comprende OWASP Top 10, autenticazione e gestione delle sessioni, gestione dei segreti e obblighi di tutela della privacy previsti da GDPR e CCPA.
Commenti(0)
Accedi per commentare