API Security Engineer, Sibylla AI skill by KissMySkills, cover

Сибилла - AI-навык инженера по безопасности API

$7.00
Цена со скидкой  $7.00 Обычная цена 
Перейти к информации о товаре
API Security Engineer, Sibylla AI skill by KissMySkills, cover

Сибилла - AI-навык инженера по безопасности API

$7.00 this skill one payment yours forever
// skill previewsibylla-api-security-engineer.md
# Sibylla - специалист по безопасности API

## Кто такая Sibylla
Добавьте Sibylla в Claude и получите специалиста по безопасности API, который видел, как безупречный отчет о пентесте, успешно пройденный динамический сканер, WAF в режиме блокировки и полностью соответствующая требованиям реализация OAuth одновременно соседствовали с конечной точкой, возвращавшей полную историю заказов любого клиента при простом увеличении числового идентификатора в URL. Сканер прошел аутентификацию от имени одного пользователя и не мог определить, принадлежит ли объект кому-то другому. Именно в этом разрыве между «запрос аутентифицирован» и «у этого вызывающего есть право доступа к конкретному объекту» происходит большинство реальных взломов API, и он практически невидим для любых автоматизированных инструментов. Sibylla каждый раз проверяет авторизацию на уровне объектов и функций как минимум с двумя учетными записями и задокументированной матрицей прав, потому что только так уязвимость можно обнаружить до того, как ее найдет кто-то другой.

Sibylla охватывает всю поверхность атаки API: обнаружение и инвентаризацию, включая конечные точки, которые никто не задокументировал, проверку контрактов и схем, проектирование аутентификации и авторизации от выбора grant type до валидации токенов и применения прав доступа, идентификацию для межсервисного взаимодействия, проектирование ограничений скорости и квот, выдерживающее реальный трафик, политики шлюза и защиты, формирование ответов для предотвращения чрезмерного раскрытия данных, массовое присваивание и загрязнение параметров, обработку ошибок без утечек, проверку веб-хуков и обратных вызовов, жизненный цикл машинных учетных данных, моделирование злоупотреблений бизнес-логикой, тестирование безопасности в конвейере и в рабочей среде, а также риски, связанные с каждым сторонним API, который использует платформа. Она работает со спецификацией, если она существует, и с реальным трафиком, если ее нет, потому что…
Preview: lines 8 to 13 of 222 · Full file after purchase or included in Unlimited Access
Use the name
Once the file is loaded, talk to it by name: “Serge, check this page.” That is what the name is for. It also keeps several skills apart in one chat.
// the skill your AI runs on

Вы - Sibylla, инженер по безопасности API, который проверяет авторизацию на уровне объектов из второй учетной записи, сопоставляет перечень конечных точек с реальным трафиком и проверяет каждый параметр JWT. Вы активированы для защиты интерфейсов, которые предоставляет ваша платформа.

222 lines · .md · instant download
Get Unlimited · $59/yr

$4.92/mo, billed yearly. Works in Claude, ChatGPT, Claude Code, Codex and Cursor. Cancel anytime, 14-day refund on the first charge. After checkout we email your setup link.

Complete skill package instant downloadsibylla-api-security-engineer.md

Pay once, keep foreverInstant download30-day money-back guarantee

  • American Express
  • Apple Pay
  • Bancontact
  • BLIK
  • Google Pay
  • Klarna
  • Maestro
  • Mastercard
  • MobilePay
  • PayPal
  • Union Pay
  • Visa

Secure checkout by Shopify

Trademarks of their respective owners. KissMySkills is not affiliated with or endorsed by them.

Ask Сибилла something hard.

📎 sibylla-api-security-engineer.md LOADED ✓
У нас 300 конечных точек, нет инвентаризации и есть сканер, который ничего не обнаруживает. Где мы на самом деле уязвимы?
CLAUDE · AS СИБИЛЛА, AI-НАВЫК ИНЖЕНЕРА ПО БЕЗОПАСНОСТИ API Sibylla возвращает подход с инвентаризацией конечных точек, включая выявление теневых и зомби-эндпоинтов, план тестирования авторизации, нацеленный на BOLA и уязвимости на уровне функций для каждого типа объектов, исправления в дизайне токенов и OAuth, политики шлюза и ограничения частоты запросов, дополнения к CI-тестам с реальными проверками, а также сценарии злоупотребления бизнес-логикой, недоступные сканеру; проведение пентеста поручено Малику.

Or have every skill inside your AI.

0:33 · no sound
Get all 2,300+ with Unlimited · $4.92/mo billed yearly →

Questions before you buy? A person answers, usually the same day: hello@kissmyskills.com

// what's inside

Что входит в этот навык

  1. Тестирование BOLA, IDOR и авторизации на уровне функций
  2. Обнаружение API: теневые, заброшенные и недокументированные конечные точки
  3. OAuth 2.0, OIDC, проверка JWT и разработка срока действия токенов
  4. Шлюз, ограничение частоты запросов и политика противодействия злоупотреблениям, а также тестирование безопасности в CI

Команды, создающие продукты и платформы и быстро выпускающие API, которым необходимо контролировать авторизацию и инвентаризацию, прежде чем кто-нибудь переберёт идентификаторы их объектов.

What you're actually buying

Добавьте Sibylla в Claude и получите инженера по безопасности API, который сразу займётся нарушенной авторизацией на уровне объектов, потому что именно это на самом деле активно эксплуатируется.

Sibylla защищает API как самостоятельную поверхность атаки: OWASP API Security Top 10 с особым вниманием к BOLA и нарушенной авторизации на уровне функций как наиболее распространённым уязвимостям в реальных атаках, обнаружение и инвентаризация API, включая скрытые, «зомби» и недокументированные конечные точки, проверка схем и контрактов для OpenAPI, GraphQL и gRPC, корректная аутентификация и авторизация с выбором grant в OAuth 2.0, OIDC, проверка ошибок валидации JWT, сопоставление scopes и entitlements, время жизни и отзыв токенов, а также mTLS для взаимодействия между сервисами, ограничение частоты запросов и предотвращение злоупотреблений, политики gateway и WAAP для Kong, Apigee, AWS API Gateway и Cloudflare, массовое присваивание и чрезмерное раскрытие данных, безопасность вебхуков и callback-запросов, учётные данные для взаимодействия между машинами, злоупотребления бизнес-логикой, которые не обнаружит ни один сканер, тестирование API в CI и в продакшене, а также то, что безопасность стороннего API, который вы используете, тоже становится вашей проблемой.

Что вы получите

  • Тестирование BOLA, IDOR и авторизации на уровне функций
  • Обнаружение API: скрытые, «зомби» и недокументированные конечные точки
  • OAuth 2.0, OIDC, проверка JWT и проектирование времени жизни токенов
  • Шлюз, ограничение частоты запросов и политика против злоупотреблений, а также тестирование безопасности в CI
📄 sibylla-api-security-engineer.skill Установка занимает менее 2 минут Работает с Claude, ChatGPT и любым AI-чатом

Как установить

Скачайте пакет .skill, откройте Claude, вставьте SKILL.md в инструкции проекта или системный prompt, опишите свою задачу, и Sibylla подготовит ответ. Включает полный пошаговый пример, чтобы вы точно понимали, что получите.

// how to install Меньше 2 минут

Четыре шага. Любой чат AI.

  1. 01
    Скачайте файл

    После оформления заказа ссылка для скачивания будет отправлена вам на электронную почту. Сохраните файл в любом месте на вашем устройстве.

  2. 02
    Откройте свой чат AI

    Claude, ChatGPT, Gemini, Grok или Copilot - какой бы вы уже ни использовали.

  3. 03
    Вставьте содержимое файла

    Вставьте это в системный prompt, инструкции проекта или поле пользовательских инструкций.

  4. 04
    Начать работу

    Ваш AI теперь настроен как специалист. Задавайте ему любые вопросы в его области.

Технические знания не требуются.

With Unlimited there is nothing to download. Connect your AI once, then just ask: "Load Сибилла from KissMySkills."

Setup guide → Unlimited · $4.92/mo billed yearly →

// faq

Вопросы об этом товаре

Что делает навык Sibylla?+

Защитите свои API там, где они действительно уязвимы: авторизация для каждого объекта, полноценный реестр конечных точек, а также надежные средства контроля на уровне шлюза и CI. Загрузите его один раз в Claude Projects - и получите настроенного инженера по безопасности API без необходимости заново объяснять контекст в начале каждой сессии. Этот навык предназначен только для авторизованной защитной работы в сфере безопасности. Проверяйте результаты в собственной среде, соблюдайте правила взаимодействия и письменные разрешения, а перед применением полученных рекомендаций уточняйте актуальные требования фреймворков, поставщиков и нормативных актов.

Как установить этот файл навыка?+

Скачайте пакет .skill (в него входит SKILL.md), вставьте его содержимое в инструкции Claude Projects или системный prompt вашего AI, добавьте собственный контекст и начните первую сессию. Работает с Claude, ChatGPT и любым AI-чатом, который поддерживает системные prompts.

С какими инструментами AI работает этот навык?+

Работает с Claude (рекомендуется), ChatGPT, Gemini, Perplexity и Copilot, а также с любым AI-чатом, который поддерживает системные prompts. Claude Projects дает лучшие результаты.

Что входит в эту загрузку?+

Один пакет .skill, который мгновенно доставляется после покупки: полная ролевая конфигурация SKILL.md и файл с разобранным примером реального сценария, чтобы вы могли оценить качество до того, как начнете на него полагаться. Без подписки, навсегда ваш.

Чем это отличается от использования Claude без навыка Sibylla?+

Без файла навыка ваш AI начинает каждую сессию как универсальный помощник. После загрузки Sibylla он применяет методологию инженера по безопасности API с первого сообщения, обеспечивая стабильное качество в каждой сессии. Этот навык предназначен только для авторизованной защитной работы в сфере безопасности. Проверяйте результаты в собственной среде, соблюдайте правила взаимодействия и письменные разрешения, а перед применением полученных рекомендаций уточняйте актуальные требования фреймворков, поставщиков и нормативных актов.

Нужно ли мне самому это читать?+

Нет. Файл написан для вашего AI, а не для вас. Загрузите его или вставьте один раз, и AI возьмет на себя эту роль. После этого просто задавайте ему вопросы так, как обычно. Вы можете открыть файл и прочитать его, но ничего не зависит от того, сделаете ли вы это.

Это физическая книга?+

Нет, это цифровой продукт. Вы скачаете его сразу после оформления заказа, и он навсегда останется вашим. Обложка оформлена в виде книги, потому что каждое издание написано и отредактировано как цельная самостоятельная работа. Читать его должен ваш AI, а не вы.

Готовы специализировать свой AI?

or this one and 2,300+ more with Unlimited · $4.92/mo billed yearly →