security-engineering
Security-Engineering-Entscheidungen stärken
Sicherheitsarbeit erstreckt sich häufig über Architektur, Identität, Compliance, Tests und Reaktionsplanung. Dieser Skill gibt Claude, Codex und Claude Code strukturierte Leitlinien für Security Engineering.
Dieser Skill ist Teil eines Skill-Pakets
Installieren Sie das gesamte Skill-Paket, um mit einem Befehl alle Skills zu erhalten, die die Aufgabe braucht.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "security-engineering" from https://skillstore.io/skills/89jobrien-security-engineering.md and its manifest at https://skillstore.io/api/skills/89jobrien-security-engineering/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„security-engineering“ wird verwendet. Überprüfe unser Login- und Sitzungsdesign für eine Webanwendung.
Erwartetes Ergebnis:
Eine prägnante Prüfung zu Token-Laufzeit, sicheren Cookies, Sitzungs-Timeout, MFA-Optionen, Rate Limiting und Logout-Verhalten.
„security-engineering“ wird verwendet. Hilf uns, Sicherheitstests vor dem Launch zu planen.
Erwartetes Ergebnis:
Ein priorisierter Testplan mit SAST, DAST, Abhängigkeitsscans, Schweregrad-Gates und Empfehlungen zur Verantwortlichkeit.
„security-engineering“ wird verwendet. Vergleiche Compliance-Kontrollbereiche für eine Zahlungsfunktion.
Erwartetes Ergebnis:
Eine allgemein verständliche Kontrollübersicht zu Zugriff, Verschlüsselung, Logging, Incident Response, Anbieterprüfung und Schulungsbedarf.
Sicherheitsaudit
SicherAll seven static findings are false positives caused by Markdown formatting or defensive security guidance. No evidence found of prompt injection, data exfiltration intent, or executable command behavior in SKILL.md.
Risikofaktoren
⚙️ Externe Befehle (5)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/89jobrien-security-engineering/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/89jobrien-security-engineering?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/89jobrien-security-engineering?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/89jobrien-security-engineering/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/89jobrien-security-engineering.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
Joseph OBrien. (2026). security-engineering security audit report (audit version 6) [Author version 1.0.1]. Skillstore. https://skillstore.io/skills/89jobrien-security-engineering/audits/6BibTeX-Zitat
@techreport{joseph-obrien-89jobrien-security-engineering-2026,
author = {Joseph OBrien},
title = {security-engineering security audit report (audit version 6)},
institution = {Skillstore},
year = {2026},
number = {6},
url = {https://skillstore.io/skills/89jobrien-security-engineering/audits/6},
note = {Author version 1.0.1}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "security-engineering security audit report (audit version 6)"
version: "1.0.1"
type: report
authors:
- name: "Joseph OBrien"
date-released: "2026-07-05"
url: "https://skillstore.io/skills/89jobrien-security-engineering/audits/6"
identifiers:
- type: other
value: "skillstore:89jobrien-security-engineering:audit:6"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: HochWas Sie erstellen können
Authentifizierungskontrollen entwerfen
OAuth-, OIDC-, Sitzungs- und MFA-Muster für eine Produktarchitekturprüfung auswählen.
Ein Bedrohungsmodell vorbereiten
Sicherheitsfragen zu Zugriffskontrolle, Datenschutz und häufigen Anwendungsrisiken strukturieren.
Compliance-Arbeit zuordnen
Häufige Kontrollbereiche für die Planung von SOC 2, HIPAA, PCI-DSS, GDPR oder ISO 27001 identifizieren.
Diese Prompts ausprobieren
Verwende den security-engineering Skill, um dieses Design zu prüfen. Konzentriere dich auf Identität, Datenschutz, Logging und fehlende Kontrollen.
Verwende den security-engineering Skill, um RBAC, ABAC und Policy as Code für dieses Produkt zu vergleichen. Empfiehl ein praktikables Modell.
Verwende den security-engineering Skill, um eine Release-Checkliste für OWASP-Risiken, Tests, Abhängigkeiten und Secrets Management zu erstellen.
Verwende den security-engineering Skill, um diesen Incident-Response-Plan zu bewerten. Identifiziere Lücken bei Erkennung, Eindämmung, Wiederherstellung und Lessons Learned.
Bewährte Praktiken
- Gib Systemkontext, Datensensibilität und Bereitstellungsmodell an, bevor du Sicherheitsberatung anforderst.
- Frage nach Abwägungen, wenn du zwischen Identitäts-, Autorisierungs- und Monitoring-Kontrollen wählst.
- Validiere endgültige Empfehlungen mit deinem Sicherheitsteam und deinen regulatorischen Verpflichtungen.
Vermeiden
- Behandle allgemeine Kontrollleitlinien nicht als vollständiges Compliance-Audit.
- Füge keine Live-Secrets, privaten Schlüssel oder Produktionszugangsdaten in Prompts ein.
- Nutze den Skill nicht, um unsichere Ausnahmen ohne kompensierende Kontrollen zu rechtfertigen.
Häufig gestellte Fragen
Führt dieser Skill Sicherheitsscans aus?
Kann er bei OAuth und OIDC helfen?
Unterstützt er Compliance-Planung?
Können Claude Code oder Codex ihn für Code Review verwenden?
Enthält er Leitlinien für Incident Response?
Reicht er für regulierte Produktionssysteme aus?
Entwicklerdetails
Autor
Joseph OBrienLizenz
MIT
Autorenversion
v1.0.1
Skillstore-Revision
r1
Ref.
c4037264bbd363c572662d6154a3ab28f5ca4f53
Aktualität der Wartung
18.7.2026
Nutzung
12 Downloads · 166 Aufrufe
Dateistruktur
📄 SKILL.md