security-and-hardening - 加固 Web 应用以防范安全漏洞
通过威胁建模和安全控制保护用户输入、身份验证、敏感数据及外部集成。
标签
更新于: 2026-10-04能力
典型输入
典型输出
该技能可以做什么
- 映射信任边界
- 识别重要资产
- 应用 STRIDE 分析
- 编写滥用案例
- 验证外部输入
- 参数化数据库查询
- 编码渲染输出
- 保护会话 Cookie
- 配置安全标头
- 安全哈希密码
- 限制外部请求
- 审计依赖项
输入
- 应用代码
- 用户输入流程
- 身份验证配置
- 会话配置
- 敏感数据流
- 外部服务集成
- 文件上传处理器
- Webhook 端点
- 依赖项审计结果
输出
- 加固后的应用代码
- 威胁模型发现
- 安全验证规则
- 安全配置变更
- 依赖项审计结果
