Security Checklist (Grade A) logo

Security Checklist (Grade A)Compétence de développement testée en matière de sécurité pour Claude AI. Classe A. Contrôle de sécurité avant déploiement pour les applications web, organisé en catégories OWASP Top 10 : 2025.

(0)
Daniel NikulshynÉvalué par Daniel Nikulshyn·Mis à jour juillet 2026

Aperçu

Contrôle de sécurité avant déploiement pour les applications web, organisé en catégories OWASP Top 10 : 2025. Cette checklist de sécurité est utilisée lors de la revue du code avant le lancement, de l'audit d'application existante ou lorsqu'utilisateurs mentionnent « revue de sécurité », « prêt à déployer », « en production », ou expriment préoccupation quant à des vulnérabilités. Elle recouvre le contrôle d'accès, la chaîne d'approvisionnement, la cryptographie, l'injection, l'authentification, l'intégrité, la journalisation et la gestion d'exceptions. La checklist est un minimum requis qui empêche les catastrophes grossières et n'est pas un substitut d'un véritable test de pénétration ou d'un modèle de menace. Pour une vérification plus approfondie, voir OWASP ASVS 5.0 et OWASP API Security Top 10 : 2023 pour un champ d'étude lié aux APIs.

Fonctionnalités clés

  • Couverture des catégories OWASP Top 10 : 2025
  • Contrôle de sécurité avant déploiement
  • Revue du contrôle d'accès
  • Évaluation de la chaîne d'approvisionnement
  • Évaluation de la cryptographie
  • Vérification des vulnérabilités d'injection
  • contrôle d'authentification

Tarifs

Modèle
Free
Catégorie
Compétences
Note
Pas encore d’avis

Cas d’usage

Revue de code avant déploiement

Utilisez la feuille de sécurité lors des revues de code pour vous assurer que l'application est sécurisée avant le déploiement, couvrant les catégories OWASP Top 10:2025

Audits d'application existante

Appliquez la feuille de sécurité aux applications existantes pour identifier les vulnérabilités de sécurité potentielles et vous assurer du respect des normes de sécurité actuelles

Évaluation des préoccupations de sécurité

Utilisez la feuille de sécurité lorsque les utilisateurs expriment des préoccupations sur les vulnérabilités de sécurité ou lorsque les termes « revue de sécurité », « prêt à déployer » ou « en production » sont utilisés

Pour & contre

Pour

  • Fournit un audit de sécurité complet basé sur les catégories les plus récentes OWASP Top 10 : 2025
  • Aide à l'identification et à la prévention des vulnérabilités de sécurité courantes
  • Remplit le rôle de minimum requis de revue de sécurité avant déploiement
  • Inclut une couverture de contrôle d'accès, de chaîne d'approvisionnement, de cryptographie et plus
  • Favorise une connaissance de sécurité à jour par une étape de recherche
  • cons
  • :
  • Demande une recherche dans le paysage de sécurité actuel avant l'application, ce qui peut ajouter du temps au processus,Ne peut pas être un substitut d'un test de pénétration complet ou d'un modèle de menace,La requise de recherche par défaut peut-être omise en conditions spécifiques mais les raison

Contre

  • Exige des recherches sur l'état actuel de la sécurité avant application, ce qui peut ajouter du temps au processus
  • Ne constitue pas un substitut pour un test de pénétration complet ou un modèle de menace
  • La recherche par défaut peut être évitée dans certaines conditions, mais les raisons valables sont limitées

Avis

Connecte-toi pour laisser un avis.

Pas encore d’avis. Sois le premier !

Questions & réponses

Exige-t-on toute une recherche avant d'utiliser le checklist ?

Cette étape de recherche par défaut peut être omise que dans des circonstances valides et limitées. Il convient donc aux utilisateurs de rester à jour quant à l'évolution de la sécurité, ce qui peut toutefois ajouter du temps au processus de revue.

Asked by Mireille Dupont · Jan 19, 2026

Comment intégrer le checklist dans mon flux de revue de code?

Utilisez-le lors de la revue de code avant de lancer, lors de la revue d'une application existante, ou lorsque les parties prenantes mentionnent la prêt pour la déploiement ou la revue de sécurité; il s'agit d'une vérification rapide et structurée avant une analyse plus approfondie.

Asked by Nadia Benali · Dec 24, 2025

Ce checklist peut-il remplacer une évaluation de pénétration?

Non. C'est un audit de base pour les bilans de pré-déploiement mais ne devrait pas remplacer une évaluation de pénétration complète ou un modèle de menace formel.

Asked by Xiomara Delgado · Dec 20, 2025

Quels aspects de sécurité couvre le Security Checklist?

Il couvre toutes les catégories OWASP Top 10:2025, y compris le contrôle d'accès, la chaîne d'approvisionnement, la cryptographie, l'injection, l'authentification, l'intégrité, le journalisation, et la gestion des exceptions.

Asked by Tobias Hartmann · Dec 10, 2025

Poser une question

Alternatives à Compétences

Manage Headers (Grade A) logo
Manage Headers (Grade A)Compétences

Compétence de développement testée en matière de sécurité pour Claude AI. Grade A. Inspecte et configure les en-têtes de sécurité que le site Power Pages envoie aux navigateurs — Content Security Policy, protection contre le frame et le clickjacking.

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Compétences

Création de workspaces isolés en sécurité pour le développement de fonctionnalités avec la skill Claude AI A+

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Compétences

Compétence de données-IA évaluée en termes de sécurité pour Claude AI. Grade A. Raisonnement de référence du schéma d'export de BigQuery pour GA4 — référence complète du champ, structures imbriquées, modèles de requête, et conseils de performance

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Compétences

Compétence data‑AI sécurisée pour Claude AI. Grade A.

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Compétences

Compétence de développement testée en matière de sécurité pour Claude AI. Grade A. Liste ce qu'une fonction/méthode appelle (graphe d'appels direct)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Compétences

Module de test nommagent selon le modèle de test suivi

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Compétences

Compétence data‑ai vérifiée en matière de sécurité pour Claude AI. Grade A.

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Compétences

Compétence de développement testée en sécurité pour Claude AI. Grade A. MVC avancé via PE (Pontos de Entrada) — ajouter des grilles personnalisées dans les écrans MVC standard (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free