owasp_top10_mitigations

Installation
SKILL.md

owasp_top10_mitigations

El OWASP Top 10 define las vulnerabilidades de seguridad más críticas en aplicaciones web. Para un sistema KYC que procesa datos biométricos, mitigar estas vulnerabilidades es obligatorio antes de cualquier despliegue en producción.

When to use

Implementar como checklist de seguridad antes de cada release a producción. Incluir en las fitness functions del pipeline CI/CD.

Instructions

  1. A01 - Broken Access Control: implementar RBAC (ver skill rbac), validar ownership de sesiones (session.user_id == jwt.sub).

  2. A02 - Cryptographic Failures: usar AES-256-GCM para datos en reposo (ver skill aes_256_gcm), TLS 1.3 en tránsito, nunca MD5/SHA1 para datos sensibles.

Installs
5
GitHub Stars
1
First Seen
Mar 6, 2026
owasp_top10_mitigations — davidcastagnetoa/skills