owasp_top10_mitigations

Installation
SKILL.md

owasp_top10_mitigations

El OWASP Top 10 define las vulnerabilidades de seguridad más críticas en aplicaciones web. Para un sistema KYC que procesa datos biométricos, mitigar estas vulnerabilidades es obligatorio antes de cualquier despliegue en producción.

When to use

Implementar como checklist de seguridad antes de cada release a producción. Incluir en las fitness functions del pipeline CI/CD.

Instructions

  1. A01 - Broken Access Control: implementar RBAC (ver skill rbac), validar ownership de sesiones (session.user_id == jwt.sub).

  2. A02 - Cryptographic Failures: usar AES-256-GCM para datos en reposo (ver skill aes_256_gcm), TLS 1.3 en tránsito, nunca MD5/SHA1 para datos sensibles.

  3. A03 - Injection: usar SQLAlchemy ORM (nunca f-strings en queries SQL), Pydantic para validación de inputs, parameterized queries siempre.

    # NUNCA hacer esto:
    query = f"SELECT * FROM sessions WHERE id = '{session_id}'"
    # SIEMPRE usar ORM o parámetros:
    
Related skills
Installs
3
First Seen
Mar 6, 2026