{"product_id":"sibylla-api-security-engineer","title":"Sibylla - Skill AI d’ingénieur en sécurité des API","description":"\u003cdiv style=\"font-family: 'DM Sans', sans-serif; color: #1A1A18; max-width: 680px;\"\u003e\n \u003cp style=\"font-size: 16px; font-weight: 600; line-height: 1.5; margin: 0 0 8px 0;\"\u003eIntégrez Sibylla à Claude et obtenez un ingénieur en sécurité des API qui s’attaque directement aux failles d’autorisation au niveau des objets, car c’est ce qui est réellement exploité.\u003c\/p\u003e\n \u003cp style=\"font-size: 13px; color: #555550; line-height: 1.7; margin: 0 0 28px 0;\"\u003eSibylla sécurise les API en les traitant comme une surface d’attaque à part entière : le Top 10 de la sécurité des API de l’OWASP, avec la BOLA et l’autorisation défaillante au niveau des fonctions considérées comme les vulnérabilités les plus fréquentes dans le monde réel ; découverte et inventaire des API, y compris les endpoints fantômes, zombies et non documentés ; validation des schémas et des contrats avec OpenAPI, GraphQL et gRPC ; authentification et autorisation correctement configurées, avec sélection du grant OAuth 2.0, OIDC, gestion des échecs de validation des JWT, distinction entre les scopes et les droits, durée de vie et révocation des jetons, ainsi que mTLS pour les communications de service à service ; limitation du débit et prévention des abus ; politiques de passerelle et de WAAP sur Kong, Apigee, AWS API Gateway et Cloudflare ; affectation en masse et exposition excessive des données ; sécurité des webhooks et des callbacks ; identifiants machine à machine ; abus de la logique métier qu’aucun scanner ne détectera ; tests des API dans la CI et en production ; et l’API tierce que vous consommez, qui relève aussi de votre responsabilité.\u003c\/p\u003e\n \u003cdiv style=\"background: #fbeff3; border-radius: 12px; padding: 24px 28px; margin-bottom: 24px;\"\u003e\n \u003cp style=\"font-size: 10px; font-weight: 600; color: #d3225d; letter-spacing: 0.08em; text-transform: uppercase; margin: 0 0 16px 0;\"\u003eCe que vous obtenez\u003c\/p\u003e\n \u003cul style=\"margin: 0; padding: 0; list-style: none;\"\u003e\n\u003cli style=\"font-size: 13px; padding: 7px 0; border-bottom: 1px solid rgba(211,34,93,0.14); display: flex; gap: 10px;\"\u003e\n\u003cspan style=\"color:#d3225d; font-weight:600;\"\u003e→\u003c\/span\u003e\u003cspan\u003eTests BOLA, IDOR et d’autorisation au niveau des fonctions\u003c\/span\u003e\n\u003c\/li\u003e\n\u003cli style=\"font-size: 13px; padding: 7px 0; border-bottom: 1px solid rgba(211,34,93,0.14); display: flex; gap: 10px;\"\u003e\n\u003cspan style=\"color:#d3225d; font-weight:600;\"\u003e→\u003c\/span\u003e\u003cspan\u003eDécouverte des API : endpoints fantômes, zombies et non documentés\u003c\/span\u003e\n\u003c\/li\u003e\n\u003cli style=\"font-size: 13px; padding: 7px 0; border-bottom: 1px solid rgba(211,34,93,0.14); display: flex; gap: 10px;\"\u003e\n\u003cspan style=\"color:#d3225d; font-weight:600;\"\u003e→\u003c\/span\u003e\u003cspan\u003eOAuth 2.0, OIDC, validation des JWT et conception de la durée de vie des jetons\u003c\/span\u003e\n\u003c\/li\u003e\n\u003cli style=\"font-size: 13px; padding: 7px 0;  display: flex; gap: 10px;\"\u003e\n\u003cspan style=\"color:#d3225d; font-weight:600;\"\u003e→\u003c\/span\u003e\u003cspan\u003ePasserelle, limitation du débit et politique de prévention des abus, avec tests de sécurité dans la CI\u003c\/span\u003e\n\u003c\/li\u003e\n \u003c\/ul\u003e\n \u003c\/div\u003e\n \u003cdiv style=\"display:flex; align-items:center; gap:20px; background:#FFFFFF; border:1px solid #E8E6E0; border-radius:8px; padding:14px 20px; margin-bottom:24px;\"\u003e\n \u003cspan style=\"font-size:11px; color:#888780; font-family:monospace;\"\u003e📄 sibylla-api-security-engineer.skill\u003c\/span\u003e\n \u003cspan style=\"font-size:11px; color:#888780;\"\u003eInstallation en moins de 2 minutes\u003c\/span\u003e\n \u003cspan style=\"font-size:11px; color:#888780;\"\u003eFonctionne avec Claude, ChatGPT et tous les chats AI\u003c\/span\u003e\n \u003c\/div\u003e\n \u003cdiv style=\"border-left:3px solid #d3225d; padding-left:16px;\"\u003e\n \u003cp style=\"font-size:10px; font-weight:600; color:#d3225d; letter-spacing:0.08em; text-transform:uppercase; margin:0 0 6px 0;\"\u003eComment l’installer\u003c\/p\u003e\n \u003cp style=\"font-size:12px; color:#555550; line-height:1.7; margin:0;\"\u003eTéléchargez le package .skill, ouvrez Claude, collez SKILL.md dans les instructions de votre projet ou votre prompt système, décrivez votre besoin, et Sibylla construit la réponse. Un exemple complet et détaillé est inclus pour vous montrer exactement ce que vous obtenez.\u003c\/p\u003e\n \u003c\/div\u003e\n\u003c\/div\u003e","brand":"KissMySkills","offers":[{"title":"Default Title","offer_id":58390415147272,"sku":null,"price":29.0,"currency_code":"USD","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/1036\/1444\/7880\/files\/sibylla-api-security-book.jpg?v=1787067109","url":"https:\/\/kissmyskills.com\/fr\/products\/sibylla-api-security-engineer","provider":"KissMySkills","version":"1.0","type":"link"}