security-and-hardening - 强化 Web 应用以防范常见安全威胁
通过威胁建模和安全实践保护用户输入、身份验证、敏感数据及外部集成。
标签
更新于: 2026-10-04能力
典型输入
典型输出
该技能可以做什么
- 梳理信任边界
- 识别受保护资产
- 使用 STRIDE 分析威胁
- 验证外部输入
- 参数化数据库查询
- 编码输出以防 XSS
- 强化身份验证与会话
- 执行授权检查
- 保护外部请求
- 审查依赖漏洞
输入
- 应用代码
- 用户输入流程
- 身份验证流程
- 数据存储流程
- 外部服务集成
- 文件上传处理器
- Webhook 处理器
输出
- 强化后的应用代码
- 安全配置变更
- 滥用案例
- 安全审计发现
