security-and-hardening - 为 Web 应用实施安全优先的加固
针对不可信输入、身份验证、数据存储和外部集成相关的漏洞,加固 Web 应用代码与配置。
标签
更新于: 2026-10-07能力
典型输入
典型输出
该技能可以做什么
- 建模信任边界
- 识别安全资产
- 执行 STRIDE 分析
- 验证外部输入
- 参数化数据库查询
- 编码渲染输出
- 加固身份验证会话
- 执行授权检查
- 配置安全标头
- 限制外部请求
- 审计已提交依赖
输入
- 应用源代码
- 身份验证流程
- 外部集成配置
- 依赖锁定文件
- 文件上传处理程序
输出
- 加固后的应用代码
- 安全配置变更
- 依赖审计结果
