Security Checklist (Grade A) logo

Security Checklist (Grade A)Habilidade de desenvolvimento testada em segurança para Claude AI. Grau A. Auditoria de segurança pré-deploy para aplicações web, organizada por categorias OWASP Top 10:2025.

(0)
Daniel NikulshynAvaliado por Daniel Nikulshyn·Atualizado julho de 2026

Visão geral

Auditoria de segurança pré-deploy para aplicações web, organizada por categorias OWASP Top 10:2025. Esta lista de verificação de segurança é usada ao revisar o código antes de enviar, auditar uma aplicação existente ou quando os usuários mencionam 'revisão de segurança', 'pronto para implantação', 'vai para produção' ou expressam preocupação com vulnerabilidades. Ela cobre controle de acesso, cadeia de suprimentos, criptografia, injeção, autenticação, integridade, registro e tratamento de exceções. A lista de verificação é uma linha de base que evita desastres óbvios e não substitui um teste de penetração real ou modelo de ameaça. Para verificação mais profunda, consulte OWASP ASVS 5.0 e OWASP API Security Top 10:2023 para o escopo específico da API.

Funcionalidades principais

  • Cobertura de categorias OWASP Top 10:2025
  • Auditoria de segurança pré-deploy
  • Revisão de controle de acesso
  • Avaliação da cadeia de suprimentos
  • Avaliação de criptografia
  • Verificação de vulnerabilidade de injeção

Preços

Modelo
Free
Categoria
Habilidades
Avaliação
Ainda sem avaliações

Casos de uso

Revisão de Código Antes da Implantação

Use a lista de verificação de segurança durante as revisões de código para garantir que a aplicação seja segura antes da implantação, cobrindo categorias OWASP Top 10:2025.

Auditoria de Aplicação Existente

Aplique a lista de verificação de segurança a aplicações existentes para identificar potenciais vulnerabilidades de segurança e garantir conformidade com padrões de segurança atuais.

Avaliação de Preocupação de Segurança

Utilize a lista de verificação quando os usuários expressam preocupações sobre vulnerabilidades de segurança ou quando os termos 'revisão de segurança', 'pronto para implantação' ou 'vai para produção' são mencionados.

Prós e contras

Prós

  • Fornece uma auditoria de segurança abrangente com base nas últimas categorias OWASP Top 10:2025
  • Ajuda a identificar e prevenir vulnerabilidades de segurança comuns
  • Serve como uma linha de base para revisão de segurança antes da implantação
  • Inclui cobertura de controle de acesso, cadeia de suprimentos, criptografia e muito mais
  • Encoraja conhecimento de segurança atualizado com uma etapa de pesquisa

Contras

  • Requer pesquisa sobre o cenário de segurança atual antes da aplicação, o que pode adicionar tempo ao processo
  • Pode não ser um substituto para um teste de penetração completo ou modelo de ameaça
  • O requisito de pesquisa padrão pode ser ignorado sob condições específicas, mas razões válidas são limitadas

Avaliações

Entra para deixar uma avaliação.

Ainda sem avaliações. Sê o primeiro!

Perguntas e respostas

Is any research required before using the checklist?

Yes, users must stay current with the latest security landscape, as the default-on research step may be skipped only in limited, valid circumstances, which could add time to the review process.

Asked by Mireille Dupont · Jan 19, 2026

How do I integrate the checklist into my code review workflow?

Use it when reviewing code before shipping, auditing an existing application, or when stakeholders mention readiness for deployment or security review; it serves as a quick, structured check before deeper analysis.

Asked by Nadia Benali · Dec 24, 2025

Can this checklist replace a penetration test?

No. It is a baseline audit for pre-deployment reviews but should not substitute a full penetration test or a formal threat model.

Asked by Xiomara Delgado · Dec 20, 2025

What security aspects does the Security Checklist cover?

It covers all OWASP Top 10:2025 categories, including access control, supply chain, cryptography, injection, authentication, integrity, logging, and exception handling.

Asked by Tobias Hartmann · Dec 10, 2025

Faz uma pergunta

Alternativas a Habilidades

Manage Headers (Grade A) logo
Manage Headers (Grade A)Habilidades

Habilidade de desenvolvimento testada para segurança para Claude AI. Grau A. Inspeciona e configura os cabeçalhos de segurança que um site do Power Pages envia para os navegadores — Política de Segurança de Conteúdo, proteção contra frame e clickjacking

(0)
Free
Using Git Worktrees (Grade A) logo
Using Git Worktrees (Grade A)Habilidades

Habilidade de dados de segurança testada para Claude AI. Grau A. Use ao iniciar o trabalho de recurso que precisa de isolamento do espaço de trabalho atual ou antes de executar planos de implementação - cria worktrees git isolados

(0)
Free
Ga4 Bigquery Schema (Grade A) logo
Ga4 Bigquery Schema (Grade A)Habilidades

Habilidade de dados-IA testada por segurança para Claude AI. Nota A. Referência do Esquema de Exportação GA4 BigQuery - referência de campo completa, estruturas aninhadas, padrões de consulta e dicas de desempenho

(0)
Free
Meta Capi (Grade A) logo
Meta Capi (Grade A)Habilidades

Habilidade de dados-IA testada em segurança para Claude AI. Grau A. Referência de configuração do Meta Conversions API (CAPI) — arquitetura, tipos de eventos, hash de informações de cliente, deduplicação, exemplos de implementação, AEM

(0)
Free
Callees (Grade A) logo
Callees (Grade A)Habilidades

Habilidade de desenvolvimento testada por segurança para Claude AI. Nota A. Lista o que uma função/método chama (gráfico de chamadas direto)

(0)
Free
Test Module Name (Grade A) logo
Test Module Name (Grade A)Habilidades

Habilidade de dados de segurança testada para Claude AI. Grau A.

(0)
Free
Board Of Directors (Grade A) logo
Board Of Directors (Grade A)Habilidades

Habilidade de dados-IA testada para segurança para Claude AI. Grau A. Simula uma deliberação de um conselho de 5 membros especialistas para decisões importantes. Use ao avaliar planos, escolhas de arquitetura, designs de recursos ou qualquer decisão

(0)
Free
Advpl Mvc Avancado (Grade A) logo
Advpl Mvc Avancado (Grade A)Habilidades

Skill de desenvolvimento testada quanto à segurança para o Claude AI. Grade A. MVC avançado via PE (Pontos de Entrada) — adicionar grids customizadas em telas MVC padrão (CNTA300/MATA070/MATA440/MATA460/FINA040 via *STRU)

(0)
Free