Sicherheit

Web Security Studio

Sieben Sicherheits-Skills verbinden gezielte Webprüfungen mit einem autorisierten Pentest-Ablauf für Web-, API-, Mobil-, Desktop-, Backend-, Cloud- und KI-Anwendungen.

Meine Bibliothek
Ressourcentyp
Herunterladbares Paket
Version
1.0.0
Lizenz
Marktplatzbedingungen
Anschauliche Demonstration

Die Grenzen erkennen, bevor Lücken entstehen.

Fiktives Szenario und Beispieldaten. Diese Vorschau führt keinen Agenten, keine Prüfung oder Analyse Ihrer Daten durch. Überprüfen Sie den enthaltenen Inhalt auf den Umfang des Pakets.

Fiktives Beispiel
POST /api/profile
Content-Type: application/json

{
  "displayName": "Example Studio"
}

Review question: who can modify this profile?

01

Mit einem konkreten Austausch beginnen

Eine fiktive Profiländerung hilft dabei, die erwarteten Prüfungen zu bestimmen.

01Identität
02Origin
03Data
02

Verantwortlichkeiten trennen

Identität, Herkunft und eingehende Daten werden auf dem Server geprüft.

sample-review.mdFiktives Beispiel
  • 01Sitzung: Umfang prüfenÜberprüfen Sie den Kontrollpunkt
  • 02Herkunft: Validierung testenÜberprüfen Sie den Kontrollpunkt
  • 03JSON-Anfrageinhalt: Grenzen definierenÜberprüfen Sie den Kontrollpunkt
03

Einen Beispielbericht lesen

Die folgenden Statusangaben veranschaulichen eine Prüfung, die an Ihrer Anwendung durchzuführen ist.

Inhalte und Bedingungen

Sieben Skills, von der gezielten Prüfung bis zum strukturierten Pentest

Sieben Sicherheits-Skills verbinden gezielte Web-Prüfungen mit einem autorisierten Pentest-Ablauf für Web-, API-, Mobile-, Desktop-, Backend-, Cloud- und KI-Anwendungen. Der Ablauf passt die Prüfungen an die Architektur an, bildet Vertrauensgrenzen ab und verknüpft Befunde mit datensparsamen Nachweisen, kontextbezogener Einstufung und Nachtests. Bestehende Autorisierungen bleiben ohne wiederholte Bestätigungen erhalten.

Praktische Arbeitsergebnisse

Vorlagen für Prüfumfang, Testmatrix, Befunde sowie technische Berichte und Managementberichte. Zwei synthetische Aufträge veranschaulichen ein Portal mit API und eine Desktop-/Mobile-Anwendung. Hinweise zur Werkzeugauswahl behandeln HTTP-Proxys, Codeanalyse und Plattforminspektion innerhalb des vereinbarten Umfangs.

Offline-Prüfung

Zwei Python-Helfer ohne Abhängigkeiten prüfen eine Zugriffsmatrix oder die Konsistenz eines Plans, seiner Budgets, der angegebenen Abdeckung und der Nachweise. Tests, zweisprachige Leitfäden und Primärquellen von OWASP/NIST sind enthalten. Es werden weder ein Scanner noch eine automatische Ausführungserlaubnis oder eine Zertifizierung bereitgestellt. Schlussfolgerungen bleiben auf die tatsächlich untersuchten Nachweise begrenzt.

Paketinhalt

  • Sechs spezialisierte Web-Prüfungen und ein Pentest-Ablauf
  • Profile für Web, API, Mobile, Desktop, Backend, Cloud und KI
  • Autorisierter Umfang, Kartierung und begrenzte Tests
  • Datensparsame Nachweise, Einstufung, Behebung und Nachtest
  • Vorlagen für Umfang, Matrix, Befunde und Bericht
  • Zwei Offline-Helfer mit Tests und synthetischen Fällen

7 enthaltene Skills

  • stellarr-pentest-workflow
  • stellarr-web-api-review
  • stellarr-web-authorization
  • stellarr-web-headers
  • stellarr-web-sessions
  • stellarr-web-threat-model
  • stellarr-web-uploads

Installation und Kompatibilität

ZIP-Archiv mit Agent-Skills-Anweisungen, Referenzen, Vorlagen und Beispielen. Anleitungen auf Französisch und Englisch sowie englische Arbeitsanweisungen, die Ergebnisse in Ihrer Sprache anfordern. Installationsprogramm für Python 3.10+ für Codex (.agents/skills), Claude Code (.claude/skills) und die OpenCode-kompatible Moon CLI (.opencode/skills). Prüfen Sie die Vorschau vor dem Kopieren; bestehende Anpassungen bleiben erhalten. Abonnements der Werkzeuge sind nicht enthalten.

Lizenz und Bereitstellung

Einmaliger Kauf für eine einzelne Person, Version 1.0.0. Die Nutzung für private, berufliche und Kundenprojekte ist erlaubt. Die Dateien des Pakets dürfen weder weiterverkauft noch als Ressourcenbibliothek veröffentlicht werden. Projektergebnisse dürfen an Kunden übergeben werden. Das private Archiv steht nach Zahlungsbestätigung in Ihrem Konto bereit.

Unterstützung und Grenzen

Bei Problemen mit der Bereitstellung: contact@stellarrstudio.com. Individuelle Beratung, API-Nutzung und Hosting sind nicht enthalten. Skills unterstützen die menschliche Prüfung; sie sind weder eine Sicherheitszertifizierung noch eine betriebsbereite SaaS-Anwendung. Gesetzliche Gewährleistungsrechte bleiben bestehen.

Auf Ihre Anwendung abgestimmt

Die Methoden sind unabhängig von Moon AI, dem Stellarr-Erscheinungsbild oder einer vorgeschriebenen Technologieauswahl. Jeder Skill setzt am tatsächlichen Projekt und seinem Aufgabenbereich an: Web, Mobile, Desktop, CLI, API, SaaS oder KI, soweit relevant. APPLICABILITY.md hilft bei der Auswahl sinnvoller Prüfungen und bei der Begründung, welche nicht anwendbar sind.

Erste Schritte

01

Kompatibilität

Die Technologien auf dieser Seite bieten einen Ausgangspunkt. Überprüfen Sie vor der Installation die genauen Versionen, Abhängigkeiten und Anforderungen in den mitgelieferten Anleitungen.

  • Agent Skills
  • Claude Code
  • Codex
  • Moon CLI
  • OpenCode
02

Richten Sie es in Ihrem eigenen Tempo ein

Laden Sie das Archiv von Ihrem Konto herunter, extrahieren Sie es in ein spezielles Verzeichnis und folgen Sie README.md oder README.en.md. Überprüfen Sie die Befehle und probieren Sie die bereitgestellten Beispiele aus, bevor Sie Ihre eigenen Daten verwenden.

03

Ein expliziter Bereich

Auf dieser Seite wird der gelieferte Inhalt beschrieben. Die Integration in Ihr Produkt oder maßgeschneiderte Unterstützung wird separat mit dem Studio vereinbart. Die Nutzungsrechte sind in der untenstehenden Lizenz festgelegt.

Besprechen Sie eine spezifische Anforderung

This resource’s licence

Lesen Sie vor der Bestellung die vollständigen Geschäftsbedingungen. Sie legen zulässige Nutzungen und Weiterverbreitungspflichten fest.

Vollständigen Text anzeigen

The contractual text below is in English.

Stellarr Studio Skills Commercial Licence 1.0

Copyright 2026 STELLARR STUDIO. Version dated 9 September 2026.

Permission to use

Purchasing this pack grants the buyer a non-exclusive, worldwide, perpetual licence to the delivered version. One licence covers one individual user, including when a business purchases it for that individual. The user may install, adapt and use the files on their devices and private repositories for personal projects, business projects and client work. Contact contact@stellarrstudio.com for a team licence covering additional users.

Deliverables and redistribution

You may exploit project deliverables and provide them to clients. This licence grants no rights over third-party materials used in those deliverables. Reselling, publishing, sublicensing or sharing the pack, its instructions, scripts or templates as a resource library is excluded. Do not place commercial skills in a public repository. Private backup copies are permitted. Keep this licence notice with copies of the pack.

Scope and requirements

The purchase covers the files and version described on the product page, without a recurring subscription. Assistant accounts, subscriptions, API usage, hardware and hosting are separate. Claude Code, Codex and OpenCode names describe integration formats, without partnership or endorsement by their publishers. Moon CLI compatibility applies where the installed version uses the documented OpenCode skill format.

Limitations and support

These resources structure the work of an assistant and a team. They are not a certified audit, a certification or an operational SaaS application. They do not guarantee model responses, vulnerability-free software or compliance of every project. Human review and appropriate verification remain necessary. Delivery support and complaints are handled at contact@stellarrstudio.com. Bespoke consultancy and future feature updates are not included unless expressly stated on the product page.

Mandatory rights

Applicable statutory guarantees, including those governing supply and conformity of digital content, remain fully applicable. This licence does not remove mandatory consumer rights or statutory remedies. The terms presented at checkout supplement this licence. Purchasing a pack does not license the Stellarr Studio or Moon AI names and logos for branding use.

Ein erstes Gespräch

Lassen Sie uns über Ihr Projekt sprechen.

Erzählen Sie uns in ein paar Zeilen von Ihrem Projekt. Ihre Nachricht wird direkt an unser Team gesendet.

TelefonMontag bis Freitag, 10:00 bis 22:00 Uhr

Samstag und Sonntag: nur per E-Mail

Pariser Zeit (Europa/Paris)

Ein Anti-Bot-Check schützt dieses Formular. Es wird auch ausgeführt, wenn Sie sich zum Senden Ihrer Nachricht entscheiden.

Ihre Kontaktdaten und Ihre Nachricht werden zur Bearbeitung Ihrer Anfrage und zur Beantwortung Ihrer Anfrage verwendet. Erfahren Sie mehr über Ihre Daten.

Sie können auch eine E-Mail senden contact@stellarrstudio.com.

Erkunden Sie das Studio

Was suchen Sie?

Geben Sie ein paar Wörter ein, um eine Seite zu finden.

    Cookies und externe Inhalte