Security Misconfiguration

Detect, audit, and remediate Security Misconfiguration vulnerabilities (OWASP A02:2025) in Python web applications — especially FastAPI and Flask. Use this skill whenever a user asks about: hardening a Python/FastAPI/Flask app, checking for debug mode leaks, missing security headers, exposed API docs, hardcoded secrets, insecure cookie flags, XXE vulnerabilities, or any OWASP A02 misconfiguration issue. Also trigger for tasks like "security audit", "pen test prep", "production checklist", "find misconfigs", or "harden my app". This skill covers static analysis patterns, runtime checks, tooling (Bandit, OWASP ZAP), and remediation code snippets for each sub-category of misconfiguration.

scholarly360 8cf343a 4 files · 19.8 KB Updated

File contents

scholarly360/owasp-top10-web-skills/tree/main/skills/security-misconfiguration commit 8cf343a7b3

Frequently asked questions

npx skillmds@latest add scholarly360/security-misconfiguration