owasp_top10_mitigations
Installation
SKILL.md
owasp_top10_mitigations
El OWASP Top 10 define las vulnerabilidades de seguridad más críticas en aplicaciones web. Para un sistema KYC que procesa datos biométricos, mitigar estas vulnerabilidades es obligatorio antes de cualquier despliegue en producción.
When to use
Implementar como checklist de seguridad antes de cada release a producción. Incluir en las fitness functions del pipeline CI/CD.
Instructions
-
A01 - Broken Access Control: implementar RBAC (ver skill
rbac), validar ownership de sesiones (session.user_id == jwt.sub). -
A02 - Cryptographic Failures: usar AES-256-GCM para datos en reposo (ver skill
aes_256_gcm), TLS 1.3 en tránsito, nunca MD5/SHA1 para datos sensibles.