{"product_id":"sibylla-api-security-engineer","title":"Sibylla - Skill AI di ingegnere della sicurezza delle API","description":"\u003cdiv style=\"font-family: 'DM Sans', sans-serif; color: #1A1A18; max-width: 680px;\"\u003e\n \u003cp style=\"font-size: 16px; font-weight: 600; line-height: 1.5; margin: 0 0 8px 0;\"\u003eInserisci Sibylla in Claude e ottieni un ingegnere della sicurezza delle API che va dritto alla ricerca di autorizzazioni compromesse a livello di oggetto, perché è proprio questo il tipo di vulnerabilità che viene effettivamente sfruttato.\u003c\/p\u003e\n \u003cp style=\"font-size: 13px; color: #555550; line-height: 1.7; margin: 0 0 28px 0;\"\u003eSibylla protegge le API considerandole una superficie d’attacco autonoma: l’OWASP API Security Top 10, con BOLA e l’autorizzazione compromessa a livello di funzione trattate come le vulnerabilità più frequenti nel mondo reale; individuazione e inventario delle API, inclusi endpoint shadow, zombie e non documentati; validazione di schemi e contratti su OpenAPI, GraphQL e gRPC; autenticazione e autorizzazione implementate correttamente, con selezione dei grant OAuth 2.0, OIDC, errori di validazione JWT, ambiti rispetto alle autorizzazioni, durata e revoca dei token e mTLS per le comunicazioni tra servizi; limitazione della frequenza e prevenzione degli abusi; policy di gateway e WAAP su Kong, Apigee, AWS API Gateway e Cloudflare; assegnazione di massa ed esposizione eccessiva dei dati; sicurezza di webhook e callback; credenziali machine-to-machine; abusi della logica di business che nessuno scanner rileverà; test delle API in CI e in produzione; e anche l’API di terze parti che utilizzi diventa una tua responsabilità.\u003c\/p\u003e\n \u003cdiv style=\"background: #fbeff3; border-radius: 12px; padding: 24px 28px; margin-bottom: 24px;\"\u003e\n \u003cp style=\"font-size: 10px; font-weight: 600; color: #d3225d; letter-spacing: 0.08em; text-transform: uppercase; margin: 0 0 16px 0;\"\u003eCosa ottieni\u003c\/p\u003e\n \u003cul style=\"margin: 0; padding: 0; list-style: none;\"\u003e\n\u003cli style=\"font-size: 13px; padding: 7px 0; border-bottom: 1px solid rgba(211,34,93,0.14); display: flex; gap: 10px;\"\u003e\n\u003cspan style=\"color:#d3225d; font-weight:600;\"\u003e→\u003c\/span\u003e\u003cspan\u003eTest BOLA, IDOR e dell’autorizzazione a livello di funzione\u003c\/span\u003e\n\u003c\/li\u003e\n\u003cli style=\"font-size: 13px; padding: 7px 0; border-bottom: 1px solid rgba(211,34,93,0.14); display: flex; gap: 10px;\"\u003e\n\u003cspan style=\"color:#d3225d; font-weight:600;\"\u003e→\u003c\/span\u003e\u003cspan\u003eIndividuazione delle API: endpoint shadow, zombie e non documentati\u003c\/span\u003e\n\u003c\/li\u003e\n\u003cli style=\"font-size: 13px; padding: 7px 0; border-bottom: 1px solid rgba(211,34,93,0.14); display: flex; gap: 10px;\"\u003e\n\u003cspan style=\"color:#d3225d; font-weight:600;\"\u003e→\u003c\/span\u003e\u003cspan\u003eOAuth 2.0, OIDC, validazione JWT e progettazione della durata dei token\u003c\/span\u003e\n\u003c\/li\u003e\n\u003cli style=\"font-size: 13px; padding: 7px 0;  display: flex; gap: 10px;\"\u003e\n\u003cspan style=\"color:#d3225d; font-weight:600;\"\u003e→\u003c\/span\u003e\u003cspan\u003eGateway, limitazione della frequenza e policy antiabuso, oltre ai test di sicurezza in CI\u003c\/span\u003e\n\u003c\/li\u003e\n \u003c\/ul\u003e\n \u003c\/div\u003e\n \u003cdiv style=\"display:flex; align-items:center; gap:20px; background:#FFFFFF; border:1px solid #E8E6E0; border-radius:8px; padding:14px 20px; margin-bottom:24px;\"\u003e\n \u003cspan style=\"font-size:11px; color:#888780; font-family:monospace;\"\u003e📄 sibylla-api-security-engineer.skill\u003c\/span\u003e\n \u003cspan style=\"font-size:11px; color:#888780;\"\u003eInstallazione in meno di 2 minuti\u003c\/span\u003e\n \u003cspan style=\"font-size:11px; color:#888780;\"\u003eFunziona con Claude, ChatGPT e qualsiasi chat AI\u003c\/span\u003e\n \u003c\/div\u003e\n \u003cdiv style=\"border-left:3px solid #d3225d; padding-left:16px;\"\u003e\n \u003cp style=\"font-size:10px; font-weight:600; color:#d3225d; letter-spacing:0.08em; text-transform:uppercase; margin:0 0 6px 0;\"\u003eCome installare\u003c\/p\u003e\n \u003cp style=\"font-size:12px; color:#555550; line-height:1.7; margin:0;\"\u003eScarica il pacchetto .skill, apri Claude, incolla SKILL.md nelle istruzioni del progetto o nel prompt di sistema, descrivi il tuo requisito e Sibylla crea la risposta. Include un esempio completo svolto, così puoi vedere esattamente cosa ottieni.\u003c\/p\u003e\n \u003c\/div\u003e\n\u003c\/div\u003e","brand":"KissMySkills","offers":[{"title":"Default Title","offer_id":58390415147272,"sku":null,"price":29.0,"currency_code":"USD","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/1036\/1444\/7880\/files\/sibylla-api-security-book.jpg?v=1787067109","url":"https:\/\/kissmyskills.com\/it\/products\/sibylla-api-security-engineer","provider":"KissMySkills","version":"1.0","type":"link"}