Skill
Security and Hardening
Modelează amenințările înainte de a crea măsuri de protecție
Instalare
npx skills add addyosmani/agent-skills --skill security-and-hardening
Se activează la
Kullanıcı girdisi, kimlik doğrulama, dosya yükleme, webhook ya da kişisel veri işleyen bir şey yazılırken
Necesită instrumente
ReadGrepBash
- Autor
- Addy Osmani
- Licență
- MIT
Începe prin a identifica punctele prin care datele nesigure intră în sistem — cereri, câmpuri de formular, încărcări de fișiere, webhook-uri, API-uri terțe și rezultate LLM — și resursele care merită protejate, apoi aplică STRIDE fiecărei granițe de încredere. Măsurile de protecție sunt definite abia după aceea, astfel încât fiecare să răspundă unei amenințări concrete, nu unei liste generice de verificare. Acoperă domenii din OWASP Top 10, autentificarea și gestionarea sesiunilor, administrarea secretelor și obligațiile de confidențialitate prevăzute de GDPR și CCPA.
Comentarii(0)
Autentifică-te pentru a comenta