Security Hardening

Application security engineering — OWASP Top 10, authentication and object-level authorization, injection, XSS/CSP, CSRF, SSRF, secrets management, file uploads, security headers, dependency and supply-chain risk, and threat modelling. Use when reviewing or building anything touching login, sessions, tokens, passwords, permissions, roles, payments, file uploads, webhooks, user-generated content or personal data; when the user says "is this secure", "security review", "pentest", "harden", "vulnerability", "OWASP", "XSS", "SQL injection", "CSRF", "IDOR", "leaked key", "exposed secret", "auth bypass", "rate limit" or "security headers"; and as a mandatory pass in any project audit. Defensive security only. By Devleck.

Kin9Zeus f096d4e 9 files · 81.1 KB Updated

File contents

Kin9Zeus/senior-engineer-skills/tree/main/skills/security-hardening commit f096d4e617

Frequently asked questions

npx skillmds@latest add kin9zeus/security-hardening