Security Skill
Objetivo
Identificar e corrigir vulnerabilidades de segurança em aplicações web, APIs, bancos de dados e infraestrutura.
Quando usar
- Revisão de segurança antes de lançamento
- Investigação de incidente de segurança
- Auditoria de configurações de produção
- Implementação de autenticação e autorização
Como executar
- Identifique a superfície de ataque: web, API, banco, infra, desktop
- Leia o arquivo correspondente à área de foco
- Aplique o checklist de revisão
- Documente cada vulnerabilidade com: severidade, impacto e remediação
- Priorize por risco real (probabilidade x impacto)
Arquivos de referência
- auth-and-secrets.md: autenticação, JWT, secrets e credenciais