İçeriğe geç
ai101.tools
gezesckapat
Claude+372Whisper+228LangChain+168Codex+223NotebookLM+276DALL-E 3+192DeepL+249n8n+208Topaz Video AI+153LlamaIndex+161
Security and Hardening logo
Skill

Security and Hardening

Önlem yazmadan önce güven sınırlarını çıkarıp tehdit modeli kurar.

0
KaydetSiteye git ↗

Kurulum

npx skills add addyosmani/agent-skills --skill security-and-hardening
Ne zaman devreye girer

Kullanıcı girdisi, kimlik doğrulama, dosya yükleme, webhook ya da kişisel veri işleyen bir şey yazılırken

Gerekli araçlar
ReadGrepBash
Geliştirici
Addy Osmani
Lisans
MIT

İlk iş, güvenilmeyen verinin sisteme girdiği yerleri işaretlemek: istekler, form alanları, dosya yüklemeleri, webhook'lar, üçüncü taraf servisler ve LLM çıktısı. Ardından korunmaya değer varlıklar adlandırılıp her sınır STRIDE merceğinden geçiriliyor; önlemler ancak bundan sonra yazıldığı için her biri somut bir tehdide bağlı kalıyor. Kapsamda OWASP Top 10 konuları, kimlik doğrulama ve oturum yönetimi, sır saklama ve GDPR ile CCPA kaynaklı gizlilik yükümlülükleri var.

Yorumlar(0)

Yorum yapmak için giriş yap

Henüz yorum yok — ilk yorumu sen yaz.

Benzer skill'ler

Bu yorumu şikayet et

Neden şikayet ediyorsun?