owasp-security

Implement secure coding practices following OWASP Top 10. Use when preventing security vulnerabilities, implementing authentication, securing APIs, or conducting security reviews. Triggers on OWASP, security, XSS, SQL injection, CSRF, authentication security, secure coding, vulnerability.

By hoodini · 2,936 installs

npx skills add hoodini/ai-agents-skills --skill owasp-security

Source repository · Upstream listing

OWASP Top 10 Security Prevent common security vulnerabilities in web applications. OWASP Top 10 (2021) Vulnerability Prevention A01 Broken Access Control Proper authorization checks A02 Cryptographic Failures Strong encryption, secure storage A03 Injection Input validation, parameterized queries A04 Insecure Design Threat modeling, secure patterns A05 Security Misconfiguration Hardened configs, no defaults A06 Vulnerable Components Dependency scanning, updates A07 Auth Failures MFA, secure session management A08 Data Integrity Failures Input validation, signed updates A09 Logging Failures Comprehensive audit logs A10 SSRF URL validation, allowlists A01: Broken Access Control Prevention Patterns Insecure Direct Object Reference (IDOR) A02: Cryptographic Failures Password Hashing Secure Headers A03: Injection SQL Injection Prevention NoSQL Injection Prevention Command Injection Prevention A04: Insecure Design Rate Limiting Input Validation A05: Security Misconfiguration Environment Configuration A06: Vulnerable Components Dependency Scanning A07: Authentication Failures Secure Session Management Multi Factor Authentication A08: XSS Prevention A09: Logging & Monitoring A10: SSRF Prevention Security Checklist Resources OWASP Top 10 : https://owasp.org/Top10/ OWASP Cheat Sheets : https://cheatsheetseries.owasp.org/ Node.js Security : https://nodejs.org/en/docs/guides/security/ Snyk : https://snyk.io/