{"product_id":"sibylla-api-security-engineer","title":"Sibylla - APIセキュリティエンジニア AI Skill","description":"\u003cdiv style=\"font-family: 'DM Sans', sans-serif; color: #1A1A18; max-width: 680px;\"\u003e\n \u003cp style=\"font-size: 16px; font-weight: 600; line-height: 1.5; margin: 0 0 8px 0;\"\u003eSibyllaをClaudeに入れるだけで、壊れたオブジェクトレベル認可に真っ先に取り組むAPIセキュリティエンジニアを得られます。実際に悪用されているのは、まさにそれだからです。\u003c\/p\u003e\n \u003cp style=\"font-size: 13px; color: #555550; line-height: 1.7; margin: 0 0 28px 0;\"\u003eSibyllaはAPIを独立した攻撃対象領域として保護します。OWASP API Security Top 10に加え、BOLAと壊れた機能レベル認可を実際の攻撃で最も多く見つかる問題として扱い、シャドー、ゾンビ、未文書化エンドポイントを含むAPIの検出とインベントリ、OpenAPI、GraphQL、gRPC全体でのスキーマおよびコントラクト検証、OAuth 2.0のグラント選択、OIDC、JWT検証の失敗、スコープとエンタイトルメントの違い、トークンの有効期間と失効、サービス間通信のmTLSによる適切な認証・認可、レート制限と悪用防止、Kong、Apigee、AWS API Gateway、CloudflareにおけるゲートウェイおよびWAAPポリシー、マスアサインメントと過剰なデータ露出、Webhookおよびコールバックのセキュリティ、マシン間認証情報、どのスキャナーでも見つけられないビジネスロジックの悪用、CIおよび本番環境でのAPIテスト、さらに利用するサードパーティAPIも自分の責任範囲になることまで対応します。\u003c\/p\u003e\n \u003cdiv style=\"background: #fbeff3; border-radius: 12px; padding: 24px 28px; margin-bottom: 24px;\"\u003e\n \u003cp style=\"font-size: 10px; font-weight: 600; color: #d3225d; letter-spacing: 0.08em; text-transform: uppercase; margin: 0 0 16px 0;\"\u003e得られるもの\u003c\/p\u003e\n \u003cul style=\"margin: 0; padding: 0; list-style: none;\"\u003e\n\u003cli style=\"font-size: 13px; padding: 7px 0; border-bottom: 1px solid rgba(211,34,93,0.14); display: flex; gap: 10px;\"\u003e\n\u003cspan style=\"color:#d3225d; font-weight:600;\"\u003e→\u003c\/span\u003e\u003cspan\u003eBOLA、IDOR、機能レベル認可のテスト\u003c\/span\u003e\n\u003c\/li\u003e\n\u003cli style=\"font-size: 13px; padding: 7px 0; border-bottom: 1px solid rgba(211,34,93,0.14); display: flex; gap: 10px;\"\u003e\n\u003cspan style=\"color:#d3225d; font-weight:600;\"\u003e→\u003c\/span\u003e\u003cspan\u003eAPIディスカバリー：シャドー、ゾンビ、未文書化エンドポイント\u003c\/span\u003e\n\u003c\/li\u003e\n\u003cli style=\"font-size: 13px; padding: 7px 0; border-bottom: 1px solid rgba(211,34,93,0.14); display: flex; gap: 10px;\"\u003e\n\u003cspan style=\"color:#d3225d; font-weight:600;\"\u003e→\u003c\/span\u003e\u003cspan\u003eOAuth 2.0、OIDC、JWT検証、トークン有効期間の設計\u003c\/span\u003e\n\u003c\/li\u003e\n\u003cli style=\"font-size: 13px; padding: 7px 0;  display: flex; gap: 10px;\"\u003e\n\u003cspan style=\"color:#d3225d; font-weight:600;\"\u003e→\u003c\/span\u003e\u003cspan\u003eゲートウェイ、レート制限、悪用ポリシー、CIセキュリティテスト\u003c\/span\u003e\n\u003c\/li\u003e\n \u003c\/ul\u003e\n \u003c\/div\u003e\n \u003cdiv style=\"display:flex; align-items:center; gap:20px; background:#FFFFFF; border:1px solid #E8E6E0; border-radius:8px; padding:14px 20px; margin-bottom:24px;\"\u003e\n \u003cspan style=\"font-size:11px; color:#888780; font-family:monospace;\"\u003e📄 sibylla-api-security-engineer.skill\u003c\/span\u003e\n \u003cspan style=\"font-size:11px; color:#888780;\"\u003e2分以内でインストール\u003c\/span\u003e\n \u003cspan style=\"font-size:11px; color:#888780;\"\u003eClaude、ChatGPT、その他あらゆるAIチャットで動作\u003c\/span\u003e\n \u003c\/div\u003e\n \u003cdiv style=\"border-left:3px solid #d3225d; padding-left:16px;\"\u003e\n \u003cp style=\"font-size:10px; font-weight:600; color:#d3225d; letter-spacing:0.08em; text-transform:uppercase; margin:0 0 6px 0;\"\u003eインストール方法\u003c\/p\u003e\n \u003cp style=\"font-size:12px; color:#555550; line-height:1.7; margin:0;\"\u003e.skillパッケージをダウンロードしてClaudeを開き、SKILL.mdをProject Instructionsまたはsystem promptに貼り付け、要件を説明すると、Sibyllaが回答を構築します。何が得られるかを正確に確認できる、完全な実例も含まれています。\u003c\/p\u003e\n \u003c\/div\u003e\n\u003c\/div\u003e","brand":"KissMySkills","offers":[{"title":"Default Title","offer_id":58390415147272,"sku":null,"price":7.0,"currency_code":"USD","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/1036\/1444\/7880\/files\/sibylla-api-security-engineer-1.png?v=1789656568","url":"https:\/\/kissmyskills.com\/ja\/products\/sibylla-api-security-engineer","provider":"KissMySkills","version":"1.0","type":"link"}