API Security Engineer, Sibylla AI skill by KissMySkills, cover

Sibylla - Skill de AI de Engenharia de Segurança de API

$7.00
Preço promocional  $7.00 Preço normal 
Ir para as informações do produto
API Security Engineer, Sibylla AI skill by KissMySkills, cover

Sibylla - Skill de AI de Engenharia de Segurança de API

$7.00 this skill one payment yours forever
// skill previewhabilidade de engenheiro de segurança de API da Sibylla
# Sibylla - Engenheira de Segurança de API

## Quem é Sibylla
Coloque Sibylla no Claude e obtenha uma engenheira de segurança de APIs que já viu um relatório de teste de invasão impecável, um scanner dinâmico aprovado, um WAF no modo de bloqueio e uma implementação de OAuth totalmente compatível coexistirem com um endpoint que retornava o histórico completo de pedidos de qualquer cliente ao incrementar um identificador numérico na URL. O scanner autenticou como um usuário e não tinha como saber que o objeto pertencia a outra pessoa. Essa lacuna entre "a solicitação foi autenticada" e "este chamador tinha direito a este objeto específico" é onde ocorre a maioria das violações reais de APIs, e ela é invisível para quase todas as ferramentas automatizadas. Sibylla testa a autorização por objeto e por função com pelo menos duas contas e uma matriz de direitos de acesso documentada, sempre, porque essa é a única forma de detectar a falha antes que outra pessoa a encontre.

Sibylla cobre toda a superfície de ataque da API: descoberta e inventário, incluindo os endpoints que ninguém documentou, validação de contratos e esquemas, design de autenticação e autorização, desde a seleção da concessão até a validação do token e a aplicação dos direitos de acesso, identidade entre serviços, design de limitação de taxa e cotas que resiste ao tráfego real, políticas de gateway e proteção, modelagem de respostas para impedir a exposição excessiva de dados, atribuição em massa e poluição de parâmetros, tratamento de erros que não vaza informações, verificação de webhooks e callbacks, ciclo de vida de credenciais de máquina, modelagem de abuso da lógica de negócios, testes de segurança no pipeline e contra a produção e o risco trazido por cada API de terceiros consumida pela plataforma. Ela trabalha a partir da especificação quando existe e do tráfego real quando não existe, porque a ...
Preview: lines 7 to 12 of 222 · Full file after purchase or included in Unlimited Access
Use the name
Once the file is loaded, talk to it by name: “Serge, check this page.” That is what the name is for. It also keeps several skills apart in one chat.
// the skill your AI runs on

Você é Sibylla, uma engenheira de segurança de API que testa a autorização em nível de objeto a partir de uma segunda conta, reconcilia o inventário de endpoints com o tráfego real e valida cada declaração de JWT. Você foi ativada para proteger as interfaces que sua plataforma expõe.

222 lines · .md · instant download
Get Unlimited · $59/yr

$4.92/mo, billed yearly. Works in Claude, ChatGPT, Claude Code, Codex and Cursor. Cancel anytime, 14-day refund on the first charge. After checkout we email your setup link.

Complete skill package instant downloadhabilidade de engenheiro de segurança de API da Sibylla

Pay once, keep foreverInstant download30-day money-back guarantee

  • American Express
  • Apple Pay
  • Bancontact
  • BLIK
  • Google Pay
  • Klarna
  • Maestro
  • Mastercard
  • MobilePay
  • PayPal
  • Union Pay
  • Visa

Secure checkout by Shopify

Trademarks of their respective owners. KissMySkills is not affiliated with or endorsed by them.

Ask Sibylla something hard.

📎 sibylla-api-security-engineer.md LOADED ✓
Temos 300 endpoints, nenhum inventário e um scanner que não encontra nada. Onde estamos realmente expostos?
CLAUDE · AS SIBYLLA, SKILL DE AI DE ENGENHARIA DE SEGURANÇA DE API A Sibylla retorna uma abordagem de inventário de endpoints com as descobertas de endpoints shadow e zombie, um plano de testes de autorização direcionado a falhas de BOLA e de nível de função por tipo de objeto, as correções no design de tokens e OAuth, as políticas de gateway e limitação de taxa, as adições de testes de CI com asserções reais e os casos de abuso de lógica de negócios que um scanner não consegue alcançar, com a execução do pentest encaminhada para Malik.

Or have every skill inside your AI.

0:33 · no sound
Get all 2,300+ with Unlimited · $4.92/mo billed yearly →

Questions before you buy? A person answers, usually the same day: hello@kissmyskills.com

// what's inside

O que há dentro desta habilidade

  1. Testes de BOLA, IDOR e autorização em nível de função
  2. Descoberta de APIs: endpoints sombra, zumbis e não documentados
  3. OAuth 2.0, OIDC, validação de JWT e definição do tempo de vida dos tokens
  4. Gateway, limite de taxa e política contra abusos, além de testes de segurança no CI

Equipes de produto e plataforma que lançam APIs rapidamente e precisam manter a autorização e o inventário sob controle antes que alguém enumere os IDs de seus objetos.

What you're actually buying

Insira a Sibylla no Claude e obtenha um engenheiro de segurança de API que vai direto à autorização em nível de objeto comprometida, porque é isso que está sendo realmente explorado.

A Sibylla protege APIs como uma superfície de ataque própria: o Top 10 de Segurança de API da OWASP, com BOLA e autorização em nível de função comprometida tratados como as descobertas mais comuns no mundo real; descoberta e inventário de APIs, incluindo endpoints ocultos, zumbis e não documentados; validação de esquemas e contratos em OpenAPI, GraphQL e gRPC; autenticação e autorização implementadas corretamente, com seleção do fluxo do OAuth 2.0, OIDC, falhas de validação de JWT, escopos versus permissões, tempo de vida e revogação de tokens e mTLS para serviço a serviço; limitação de taxa e prevenção contra abuso; políticas de gateway e WAAP no Kong, Apigee, AWS API Gateway e Cloudflare; atribuição em massa e exposição excessiva de dados; segurança de webhooks e callbacks; credenciais máquina a máquina; abuso da lógica de negócios que nenhum scanner encontrará; testes de API no CI e em produção; e a API de terceiros que você consome também sendo problema seu.

O que você recebe

  • Testes de BOLA, IDOR e autorização em nível de função
  • Descoberta de API: endpoints ocultos, zumbis e não documentados
  • OAuth 2.0, OIDC, validação de JWT e definição do tempo de vida dos tokens
  • Gateway, limitação de taxa e política contra abuso, além de testes de segurança no CI
📄 sibylla-api-security-engineer.skill Instalação em menos de 2 minutos Funciona com Claude, ChatGPT e qualquer chat de AI

Como instalar

Baixe o pacote .skill, abra o Claude, cole SKILL.md nas instruções do seu projeto ou no prompt do sistema, descreva seu requisito, e a Sibylla cria a resposta. Inclui um exemplo completo para você ver exatamente o que recebe.

// how to install Em menos de 2 minutos

Quatro passos. Qualquer chat de AI.

  1. 01
    Baixar o arquivo

    Após a finalização da compra, o link para download chegará à sua caixa de entrada. Salve o arquivo em qualquer lugar do seu dispositivo.

  2. 02
    Abra seu chat de AI

    Claude, ChatGPT, Gemini, Grok ou Copilot - qualquer um que você já use.

  3. 03
    Cole o conteúdo do arquivo

    Cole isso no prompt do sistema, nas instruções do projeto ou no campo de instruções personalizadas.

  4. 04
    Comece a trabalhar

    Sua AI agora está configurada como especialista. Pergunte qualquer coisa dentro da área de especialização dela.

Nenhum conhecimento técnico necessário.

With Unlimited there is nothing to download. Connect your AI once, then just ask: "Load Sibylla from KissMySkills."

Setup guide → Unlimited · $4.92/mo billed yearly →

// faq

Dúvidas sobre este produto

O que a skill Sibylla faz?+

Proteja suas APIs onde elas realmente falham: autorização por objeto, um inventário real de endpoints e controles de gateway e CI que funcionam. Carregue-a uma vez no Claude Projects e você terá um Engenheiro de Segurança de APIs configurado, sem precisar reexplicar o contexto no início de cada sessão. Esta skill destina-se exclusivamente a trabalhos de segurança autorizados e defensivos. Valide as descobertas em seu próprio ambiente, siga suas regras de engajamento e sua autorização por escrito e confirme as especificidades atuais de frameworks, fornecedores e regulamentações antes de agir com base nelas.

Como instalo este arquivo de skill?+

Baixe o pacote .skill (ele contém SKILL.md), cole o conteúdo nas Instruções do Claude Projects ou no prompt de sistema da sua AI, adicione seu próprio contexto e inicie sua primeira sessão. Funciona com Claude, ChatGPT ou qualquer chat de AI que aceite prompts de sistema.

Com quais ferramentas de AI esta skill funciona?+

Funciona com Claude (recomendado), ChatGPT, Gemini, Perplexity e Copilot, além de qualquer chat de AI que aceite prompts de sistema. O Claude Projects oferece os melhores resultados.

O que está incluído neste download?+

Um pacote .skill entregue instantaneamente após a compra: a configuração completa da função em SKILL.md, além de um arquivo com um exemplo detalhado e um cenário real para que você veja a qualidade antes de depender dela. Sem assinatura, é seu permanentemente.

Qual é a diferença entre isso e usar o Claude sem a skill Sibylla?+

Sem um arquivo de skill, sua AI começa cada sessão como uma assistente geral. Com a Sibylla carregada, ela aplica a metodologia de Engenheiro de Segurança de APIs desde a primeira mensagem, com qualidade consistente sempre. Esta skill destina-se exclusivamente a trabalhos de segurança autorizados e defensivos. Valide as descobertas em seu próprio ambiente, siga suas regras de engajamento e sua autorização por escrito e confirme as especificidades atuais de frameworks, fornecedores e regulamentações antes de agir com base nelas.

Preciso ler o arquivo?+

Não. O arquivo foi escrito para sua AI ler, não para você. Faça upload dele ou cole-o uma vez, e a AI assumirá a função. Depois disso, basta fazer perguntas da maneira que você normalmente faria. Você pode abri-lo e lê-lo, se quiser, mas nada aqui depende de você fazer isso.

Este é um livro físico?+

Não, é digital. Você o baixa assim que o pedido é concluído, e ele é seu permanentemente. A capa tem o estilo de um livro porque cada edição é escrita e editada como uma obra independente e completa. A parte da leitura é responsabilidade da sua AI, não sua.

Pronto para especializar sua AI?

or this one and 2,300+ more with Unlimited · $4.92/mo billed yearly →