Перейти к содержимому
ai101.tools
перемещениеоткрытьescзакрыть
Claude+372Whisper+228LangChain+168Codex+223NotebookLM+276DALL-E 3+192DeepL+249n8n+208Topaz Video AI+153LlamaIndex+161
Security and Hardening logo
Навык

Security and Hardening

Моделирует угрозы на границах доверия до внедрения защиты

0
СохранитьПерейти на сайт ↗

Установка

npx skills add addyosmani/agent-skills --skill security-and-hardening
Условия запуска

Kullanıcı girdisi, kimlik doğrulama, dosya yükleme, webhook ya da kişisel veri işleyen bir şey yazılırken

Нужны инструменты
ReadGrepBash
Автор
Addy Osmani
Лицензия
MIT

Сначала определяются точки поступления недоверенных данных — запросы, поля форм, загрузки, вебхуки, сторонние API и вывод LLM, — а также активы, которые могут попытаться похитить; затем к каждой границе применяется STRIDE. Защитные меры добавляются только после этого, поэтому каждая из них связана с конкретной угрозой, а не с общим списком проверок. Охват включает риски из OWASP Top 10, аутентификацию и управление сеансами, хранение секретов и требования GDPR и CCPA к конфиденциальности.

Комментарии(0)

Войдите, чтобы комментировать

Комментариев пока нет — оставьте первый.

Похожие навыки

Пожаловаться на комментарий

Почему вы хотите отправить жалобу?