OlympHill
Security Checklist (Grade A) logo

Security Checklist (Grade A)Bezpečnostní testovaná vývojářská dovednost pro Claude AI. Třída A. Přednasazení bezpečnostní audit pro webové aplikace, organizovaný podle kategorií OWASP Top 10:2025.

(0)
Daniel NikulshynRecenzováno Daniel Nikulshyn·Aktualizováno červenec 2026

Přehled

Přednasazení bezpečnostní audit pro webové aplikace, organizovaný podle kategorií OWASP Top 10:2025. Tento bezpečnostní seznam kontrol je používán při přehledu kódu před uvolněním, auditu existující aplikace nebo když uživatelé zmíní "bezpečnostní přehled", "připraven k nasazení", "nasazení do produkce" nebo vyjádří obavu o zranitelnosti. Pokrývá kontrolu přístupu, dodavatelský řetězec, kryptografii, vkládání, autentizaci, integritu, protokolování a zpracování výjimek. Seznam kontrol je základem, který zabraňuje zjevným katastrofám a nenahrazuje reálný penetrační test nebo model hrozby. Pro hlubší ověření viz OWASP ASVS 5.0 a OWASP API Security Top 10:2023 pro rozsah specifický pro API.

Klíčové funkce

  • Pokrytí kategorií OWASP Top 10:2025
  • Přednasazení bezpečnostní audit
  • Přehled kontroly přístupu
  • Hodnocení dodavatelského řetězce
  • Hodnocení kryptografie
  • Kontrola zranitelnosti vkládání

Ceník

Model
Free
Kategorie
Dovednosti
Hodnocení
Žádné recenze

Případy užití

Přehled kódu před nasazením

Použijte bezpečnostní seznam kontrol během přehledu kódu, aby byla zajištěna bezpečnost aplikace před nasazením, pokrývající kategorie OWASP Top 10:2025.

Audit existující aplikace

Použijte bezpečnostní seznam kontrol na existující aplikace, aby byly identifikovány potenciální bezpečnostní zranitelnosti a zajištěna soulad s aktuálními bezpečnostními standardy.

Hodnocení bezpečnostní obavy

Využijte seznam kontrol, když uživatelé vyjádří obavy o bezpečnostní zranitelnosti nebo když jsou zmíněny termíny "bezpečnostní přehled", "připraven k nasazení" nebo "nasazení do produkce".

Pro a proti

Pro

  • Poskytuje komplexní bezpečnostní audit na základě nejnovějších kategorií OWASP Top 10:2025
  • Pomáhá identifikovat a předejít běžným bezpečnostním zranitelnostem
  • Slouží jako základ pro bezpečnostní přehled před nasazením
  • Zahrnuje pokrytí kontroly přístupu, dodavatelského řetězce, kryptografie a více
  • Povzbuzuje güncel bezpečnostní znalosti s výzkumným krokem

Proti

  • Vyžaduje výzkum aktuálního bezpečnostního prostředí před aplikací, což může přidat čas k procesu
  • Může být nenahraditelný za plný penetrační test nebo model hrozby
  • Výchozí požadavek na výzkum může být přeskočen za určitých podmínek, ale platné důvody jsou omezené

Recenze

Přihlas se, abys mohl napsat recenzi.

Žádné recenze. Buď první!

Otázky

Is any research required before using the checklist?

Yes, users must stay current with the latest security landscape, as the default-on research step may be skipped only in limited, valid circumstances, which could add time to the review process.

Asked by Mireille Dupont · Jan 19, 2026

How do I integrate the checklist into my code review workflow?

Use it when reviewing code before shipping, auditing an existing application, or when stakeholders mention readiness for deployment or security review; it serves as a quick, structured check before deeper analysis.

Asked by Nadia Benali · Dec 24, 2025

Can this checklist replace a penetration test?

No. It is a baseline audit for pre-deployment reviews but should not substitute a full penetration test or a formal threat model.

Asked by Xiomara Delgado · Dec 20, 2025

What security aspects does the Security Checklist cover?

It covers all OWASP Top 10:2025 categories, including access control, supply chain, cryptography, injection, authentication, integrity, logging, and exception handling.

Asked by Tobias Hartmann · Dec 10, 2025

Polož otázku

Alternativy k Dovednosti

Manage Headers (Grade A) logo

Manage Headers (Grade A)

Dovednosti

Výkonově testované bezpečnostní dovednosti pro Claude AI. Hvězda A. Inspectuje a konfiguruje bezpečnostní hlavičky Power Pages stránky, které jsou posílány na prohlížeče — Politika obsahu, ochrana rámců a ochrana proti klikové zkovačce.

(0)
Free
Using Git Worktrees (Grade A) logo

Using Git Worktrees (Grade A)

Dovednosti

Bezpečností testovaná data-ai dovednost pro Clauda AI. Hodnocení A. Používejte, když začínáte s rozvojem-feature, který vyžaduje izolaci od aktuálního pracovního prostoru nebo před prováděním implementačních plánů - vytváří izolované větve Git work.

(0)
Free
Ga4 Bigquery Schema (Grade A) logo

Ga4 Bigquery Schema (Grade A)

Dovednosti

Kvalitu testovaná data-ai dovednost pro Claude AI. A stupeň. Návod na exportní schéma pro GA4 z BigQuery – kompletní seznam polí, složité struktury, vzory dotazů a rady k optimalizaci výkonu

(0)
Free
Meta Capi (Grade A) logo

Meta Capi (Grade A)

Dovednosti

Bezpečnostně testovaná data-ai schopnost pro Clauda AI. Skvělé hodnocení. Nastavení referenční dokumentace Meta Conversions API (CAPI)

(0)
Free
Callees (Grade A) logo

Callees (Grade A)

Dovednosti

Zabezpečeně testovaný vývojový dovednost pro Claude AI. Hodnotené A. Seznam funkce, kterou metoda či funkce volá (graf volání přímý)

(0)
Free
Test Module Name (Grade A) logo

Test Module Name (Grade A)

Dovednosti

Bezpečnostně testovaný datový-ai dovednost pro Claude AI. Grade A. Název testovacího modulu označí podléhající modul s příponou Spec v rámci stejného命名ovného prostranství. Používej při psaní nebo zkoumání Haskell testovacího modulu

(0)
Free
Board Of Directors (Grade A) logo

Board Of Directors (Grade A)

Dovednosti

Testována bezpečnostně data-ai dovednost pro Clauda AI. Grade A. Simulujte 5člennou odbornou skupinu pro klíčové rozhodnutí. Použijte vždy při hodnocení projektů, architektonických záměrů, návrhů nebo kterékoli jiné rozhodnutí vyžadující víceúhlý odborný pohled.

(0)
Free
Advpl Mvc Avancado (Grade A) logo

Advpl Mvc Avancado (Grade A)

Dovednosti

Security-testovaný vývojářský talent pro Claude AI. Rázová hodnota A. MVC avançado prostřednictvím PE (Body vstupu) — přidání přizpůsobených mřížek do standardních mVC obrazovek (CNTA300/MATA070/MATA440/MATA460/FINA040 prostřednictvím *STRU)

(0)
Free