Security Audit

OWASP Top 10 security checklist

hongmaple0820 44f2e22 1.1 KB Updated

File contents

Security Audit Checklist

OWASP Top 10 vulnerability review.

A01: Broken Access Control

  • Authorization checks on all endpoints
  • No IDOR vulnerabilities
  • Role-based access enforced

A02: Cryptographic Failures

  • Secrets in environment variables
  • HTTPS enforced
  • Strong encryption algorithms

A03: Injection

  • Parameterized SQL queries
  • Input sanitized
  • No command injection

A04: Insecure Design

  • Threat modeling done
  • Security architecture reviewed

A05: Security Misconfiguration

  • Default credentials removed
  • Error messages sanitized
  • Debug mode disabled

A06: Vulnerable Components

  • Dependencies audited
  • No known CVEs

A07: Auth Failures

  • Strong password policy
  • Session management secure
  • MFA available

A08: Data Integrity

  • Input validated
  • Integrity checks on critical data

A09: Logging Failures

  • Security events logged
  • Logs don't contain secrets

A10: SSRF

  • URL validation on external requests
  • No arbitrary URL acceptance

hongmaple0820/scale-engine/tree/main/.scale/skills/security-audit commit 44f2e22cca

Frequently asked questions

npx skillmds@latest add hongmaple0820/security-audit