Przejdź do treści
ai101.tools
nawigujotwórzesczamknij
Claude+372Whisper+228LangChain+168Codex+223NotebookLM+276DALL-E 3+192DeepL+249n8n+208Topaz Video AI+153LlamaIndex+161
Security and Hardening logo
Umiejętność

Security and Hardening

Modeluje zagrożenia na granicach zaufania przed wdrożeniem

0
ZapiszOdwiedź stronę ↗

Instalacja

npx skills add addyosmani/agent-skills --skill security-and-hardening
Uruchamia się przy

Kullanıcı girdisi, kimlik doğrulama, dosya yükleme, webhook ya da kişisel veri işleyen bir şey yazılırken

Wymaga narzędzi
ReadGrepBash
Autor
Addy Osmani
Licencja
MIT

Najpierw wskazuje miejsca, przez które niezaufane dane trafiają do systemu — żądania, pola formularzy, przesyłane pliki, webhooki, zewnętrzne API i wyniki modeli LLM — oraz zasoby warte kradzieży, a następnie stosuje STRIDE do każdej granicy zaufania. Zabezpieczenia powstają dopiero później, dzięki czemu każde odpowiada konkretnemu zagrożeniu, zamiast pochodzić z ogólnej listy kontrolnej. Zakres obejmuje OWASP Top 10, uwierzytelnianie i obsługę sesji, zarządzanie sekretami oraz obowiązki dotyczące prywatności wynikające z GDPR i CCPA.

Komentarze(0)

Zaloguj się, aby skomentować

Nie ma jeszcze komentarzy — napisz pierwszy.

Podobne umiejętności

Zgłoś ten komentarz

Dlaczego to zgłaszasz?