{"product_id":"sibylla-api-security-engineer","title":"Sibylla - Skill de AI de ingeniera de seguridad de API","description":"\u003cdiv style=\"font-family: 'DM Sans', sans-serif; color: #1A1A18; max-width: 680px;\"\u003e\n \u003cp style=\"font-size: 16px; font-weight: 600; line-height: 1.5; margin: 0 0 8px 0;\"\u003eAñade Sibylla a Claude y obtén un ingeniero de seguridad de API que va directamente a por la autorización defectuosa a nivel de objeto, porque eso es lo que realmente se está explotando.\u003c\/p\u003e\n \u003cp style=\"font-size: 13px; color: #555550; line-height: 1.7; margin: 0 0 28px 0;\"\u003eSibylla protege las API como una superficie de ataque propia: los 10 principales riesgos de seguridad de API de OWASP, con BOLA y la autorización defectuosa a nivel de función tratados como los hallazgos predominantes en el mundo real; descubrimiento e inventario de API, incluidos endpoints ocultos, zombis y no documentados; validación de esquemas y contratos en OpenAPI, GraphQL y gRPC; autenticación y autorización bien implementadas, con selección de concesiones de OAuth 2.0, OIDC, fallos de validación de JWT, ámbitos frente a derechos, duración y revocación de tokens, y mTLS para la comunicación entre servicios; limitación de velocidad y prevención de abusos; políticas de gateway y WAAP en Kong, Apigee, AWS API Gateway y Cloudflare; asignación masiva y exposición excesiva de datos; seguridad de webhooks y callbacks; credenciales de máquina a máquina; abusos de la lógica empresarial que ningún escáner detectará; pruebas de API en CI y en producción; y la API de terceros que consumes también es tu responsabilidad.\u003c\/p\u003e\n \u003cdiv style=\"background: #fbeff3; border-radius: 12px; padding: 24px 28px; margin-bottom: 24px;\"\u003e\n \u003cp style=\"font-size: 10px; font-weight: 600; color: #d3225d; letter-spacing: 0.08em; text-transform: uppercase; margin: 0 0 16px 0;\"\u003eQué obtienes\u003c\/p\u003e\n \u003cul style=\"margin: 0; padding: 0; list-style: none;\"\u003e\n\u003cli style=\"font-size: 13px; padding: 7px 0; border-bottom: 1px solid rgba(211,34,93,0.14); display: flex; gap: 10px;\"\u003e\n\u003cspan style=\"color:#d3225d; font-weight:600;\"\u003e→\u003c\/span\u003e\u003cspan\u003ePruebas de BOLA, IDOR y autorización a nivel de función\u003c\/span\u003e\n\u003c\/li\u003e\n\u003cli style=\"font-size: 13px; padding: 7px 0; border-bottom: 1px solid rgba(211,34,93,0.14); display: flex; gap: 10px;\"\u003e\n\u003cspan style=\"color:#d3225d; font-weight:600;\"\u003e→\u003c\/span\u003e\u003cspan\u003eDescubrimiento de API: endpoints ocultos, zombis y no documentados\u003c\/span\u003e\n\u003c\/li\u003e\n\u003cli style=\"font-size: 13px; padding: 7px 0; border-bottom: 1px solid rgba(211,34,93,0.14); display: flex; gap: 10px;\"\u003e\n\u003cspan style=\"color:#d3225d; font-weight:600;\"\u003e→\u003c\/span\u003e\u003cspan\u003eOAuth 2.0, OIDC, validación de JWT y diseño de la duración de los tokens\u003c\/span\u003e\n\u003c\/li\u003e\n\u003cli style=\"font-size: 13px; padding: 7px 0;  display: flex; gap: 10px;\"\u003e\n\u003cspan style=\"color:#d3225d; font-weight:600;\"\u003e→\u003c\/span\u003e\u003cspan\u003eGateway, limitación de velocidad y política contra abusos, además de pruebas de seguridad en CI\u003c\/span\u003e\n\u003c\/li\u003e\n \u003c\/ul\u003e\n \u003c\/div\u003e\n \u003cdiv style=\"display:flex; align-items:center; gap:20px; background:#FFFFFF; border:1px solid #E8E6E0; border-radius:8px; padding:14px 20px; margin-bottom:24px;\"\u003e\n \u003cspan style=\"font-size:11px; color:#888780; font-family:monospace;\"\u003e📄 sibylla-api-security-engineer.skill\u003c\/span\u003e\n \u003cspan style=\"font-size:11px; color:#888780;\"\u003eInstalación en menos de 2 minutos\u003c\/span\u003e\n \u003cspan style=\"font-size:11px; color:#888780;\"\u003eFunciona con Claude, ChatGPT y cualquier chat de AI\u003c\/span\u003e\n \u003c\/div\u003e\n \u003cdiv style=\"border-left:3px solid #d3225d; padding-left:16px;\"\u003e\n \u003cp style=\"font-size:10px; font-weight:600; color:#d3225d; letter-spacing:0.08em; text-transform:uppercase; margin:0 0 6px 0;\"\u003eCómo instalar\u003c\/p\u003e\n \u003cp style=\"font-size:12px; color:#555550; line-height:1.7; margin:0;\"\u003eDescarga el paquete .skill, abre Claude, pega SKILL.md en las instrucciones de tu proyecto o en el prompt del sistema, describe tus requisitos y Sibylla crea la respuesta. Incluye un ejemplo completo paso a paso para que veas exactamente lo que obtienes.\u003c\/p\u003e\n \u003c\/div\u003e\n\u003c\/div\u003e","brand":"KissMySkills","offers":[{"title":"Default Title","offer_id":58390415147272,"sku":null,"price":29.0,"currency_code":"USD","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/1036\/1444\/7880\/files\/sibylla-api-security-book.jpg?v=1787067109","url":"https:\/\/kissmyskills.com\/es\/products\/sibylla-api-security-engineer","provider":"KissMySkills","version":"1.0","type":"link"}