{"product_id":"sibylla-api-security-engineer","title":"Sibylla - Skill für API-Sicherheitsengineering","description":"\u003cdiv style=\"font-family: 'DM Sans', sans-serif; color: #1A1A18; max-width: 680px;\"\u003e\n \u003cp style=\"font-size: 16px; font-weight: 600; line-height: 1.5; margin: 0 0 8px 0;\"\u003eFügen Sie Sibylla in Claude ein und erhalten Sie einen API-Sicherheitsingenieur, der direkt nach fehlerhafter Autorisierung auf Objektebene sucht, denn genau das wird in der Praxis tatsächlich ausgenutzt.\u003c\/p\u003e\n \u003cp style=\"font-size: 13px; color: #555550; line-height: 1.7; margin: 0 0 28px 0;\"\u003eSibylla sichert APIs als eigenständige Angriffsfläche ab: die OWASP API Security Top 10, wobei BOLA und fehlerhafte Autorisierung auf Funktionsebene als die in der Praxis am häufigsten auftretenden Schwachstellen behandelt werden; API-Erkennung und -Inventarisierung einschließlich Shadow-, Zombie- und undokumentierter Endpunkte; Schema- und Vertragsvalidierung für OpenAPI, GraphQL und gRPC; korrekt umgesetzte Authentifizierung und Autorisierung mit der Auswahl von OAuth-2.0-Grant-Typen, OIDC, der Validierung von JWTs, dem Verhältnis von Scopes zu Berechtigungen, Token-Laufzeit und -Widerruf sowie mTLS für die Kommunikation zwischen Diensten; Ratenbegrenzung und Schutz vor Missbrauch; Gateway- und WAAP-Richtlinien für Kong, Apigee, AWS API Gateway und Cloudflare; Mass Assignment und übermäßige Datenoffenlegung; Sicherheit von Webhooks und Callbacks; Anmeldedaten für die Maschine-zu-Maschine-Kommunikation; Missbrauch der Geschäftslogik, den kein Scanner findet; API-Tests in der CI und in der Produktion - und auch die Sicherheit der von Ihnen verwendeten Drittanbieter-API liegt in Ihrer Verantwortung.\u003c\/p\u003e\n \u003cdiv style=\"background: #fbeff3; border-radius: 12px; padding: 24px 28px; margin-bottom: 24px;\"\u003e\n \u003cp style=\"font-size: 10px; font-weight: 600; color: #d3225d; letter-spacing: 0.08em; text-transform: uppercase; margin: 0 0 16px 0;\"\u003eDas erhalten Sie\u003c\/p\u003e\n \u003cul style=\"margin: 0; padding: 0; list-style: none;\"\u003e\n\u003cli style=\"font-size: 13px; padding: 7px 0; border-bottom: 1px solid rgba(211,34,93,0.14); display: flex; gap: 10px;\"\u003e\n\u003cspan style=\"color:#d3225d; font-weight:600;\"\u003e→\u003c\/span\u003e\u003cspan\u003eTests auf BOLA, IDOR und Autorisierung auf Funktionsebene\u003c\/span\u003e\n\u003c\/li\u003e\n\u003cli style=\"font-size: 13px; padding: 7px 0; border-bottom: 1px solid rgba(211,34,93,0.14); display: flex; gap: 10px;\"\u003e\n\u003cspan style=\"color:#d3225d; font-weight:600;\"\u003e→\u003c\/span\u003e\u003cspan\u003eAPI-Erkennung: Shadow-, Zombie- und undokumentierte Endpunkte\u003c\/span\u003e\n\u003c\/li\u003e\n\u003cli style=\"font-size: 13px; padding: 7px 0; border-bottom: 1px solid rgba(211,34,93,0.14); display: flex; gap: 10px;\"\u003e\n\u003cspan style=\"color:#d3225d; font-weight:600;\"\u003e→\u003c\/span\u003e\u003cspan\u003eOAuth 2.0, OIDC, JWT-Validierung und das Design von Token-Laufzeiten\u003c\/span\u003e\n\u003c\/li\u003e\n\u003cli style=\"font-size: 13px; padding: 7px 0;  display: flex; gap: 10px;\"\u003e\n\u003cspan style=\"color:#d3225d; font-weight:600;\"\u003e→\u003c\/span\u003e\u003cspan\u003eGateway-, Ratenbegrenzungs- und Richtlinien für den Schutz vor Missbrauch sowie Sicherheitstests in der CI\u003c\/span\u003e\n\u003c\/li\u003e\n \u003c\/ul\u003e\n \u003c\/div\u003e\n \u003cdiv style=\"display:flex; align-items:center; gap:20px; background:#FFFFFF; border:1px solid #E8E6E0; border-radius:8px; padding:14px 20px; margin-bottom:24px;\"\u003e\n \u003cspan style=\"font-size:11px; color:#888780; font-family:monospace;\"\u003e📄 sibylla-api-security-engineer.skill\u003c\/span\u003e\n \u003cspan style=\"font-size:11px; color:#888780;\"\u003eInstallation in weniger als 2 Minuten\u003c\/span\u003e\n \u003cspan style=\"font-size:11px; color:#888780;\"\u003eFunktioniert mit Claude, ChatGPT \u0026amp; jedem AI-Chat\u003c\/span\u003e\n \u003c\/div\u003e\n \u003cdiv style=\"border-left:3px solid #d3225d; padding-left:16px;\"\u003e\n \u003cp style=\"font-size:10px; font-weight:600; color:#d3225d; letter-spacing:0.08em; text-transform:uppercase; margin:0 0 6px 0;\"\u003eSo installieren Sie es\u003c\/p\u003e\n \u003cp style=\"font-size:12px; color:#555550; line-height:1.7; margin:0;\"\u003eLaden Sie das .skill-Paket herunter, öffnen Sie Claude, fügen Sie SKILL.md in Ihre Projektanweisungen oder Ihren System-Prompt ein, beschreiben Sie Ihre Anforderungen - und Sibylla erstellt die Antwort. Enthält ein vollständig ausgearbeitetes Beispiel, damit Sie genau sehen, was Sie erhalten.\u003c\/p\u003e\n \u003c\/div\u003e\n\u003c\/div\u003e","brand":"KissMySkills","offers":[{"title":"Default Title","offer_id":58390415147272,"sku":null,"price":29.0,"currency_code":"USD","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/1036\/1444\/7880\/files\/sibylla-api-security-book.jpg?v=1787067109","url":"https:\/\/kissmyskills.com\/de\/products\/sibylla-api-security-engineer","provider":"KissMySkills","version":"1.0","type":"link"}