Skill
Security and Hardening
Önlem yazmadan önce güven sınırlarını çıkarıp tehdit modeli kurar.
Kurulum
npx skills add addyosmani/agent-skills --skill security-and-hardening
Ne zaman devreye girer
Kullanıcı girdisi, kimlik doğrulama, dosya yükleme, webhook ya da kişisel veri işleyen bir şey yazılırken
Gerekli araçlar
ReadGrepBash
- Geliştirici
- Addy Osmani
- Lisans
- MIT
İlk iş, güvenilmeyen verinin sisteme girdiği yerleri işaretlemek: istekler, form alanları, dosya yüklemeleri, webhook'lar, üçüncü taraf servisler ve LLM çıktısı. Ardından korunmaya değer varlıklar adlandırılıp her sınır STRIDE merceğinden geçiriliyor; önlemler ancak bundan sonra yazıldığı için her biri somut bir tehdide bağlı kalıyor. Kapsamda OWASP Top 10 konuları, kimlik doğrulama ve oturum yönetimi, sır saklama ve GDPR ile CCPA kaynaklı gizlilik yükümlülükleri var.
Yorumlar(0)
Yorum yapmak için giriş yap