Sec Appsec Web Baseline

Use when a public web page or site needs its HTTP security baseline hardened or audited - missing or weak security headers (Content-Security-Policy/CSP, Strict-Transport-Security/HSTS, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy), cookies without Secure/HttpOnly/SameSite, mixed content, no HTTP-to-HTTPS redirect, a leaked server version, or a low securityheaders/Mozilla-Observatory grade. NOT for deep pentest, auth flows, secret scanning, or GDPR/consent infra (sibling sec-* / privacy skills).

bitranox 1d6ccc2 9 files · 46.0 KB Updated

File contents

bitranox/bitranox-skills/tree/main/plugins/bitranox/skills/sec-appsec-web-baseline commit 1d6ccc260a

Frequently asked questions

npx skillmds@latest add bitranox/sec-appsec-web-baseline