Sette skill, dalla revisione mirata al pentest strutturato
Sette skill di sicurezza che combinano revisioni web mirate con un flusso di pentest autorizzato per applicazioni web, API, mobile, desktop, backend, cloud e IA. Il percorso adatta i controlli all'architettura, mappa i confini di fiducia e collega i rilievi a prove minimizzate, gravità contestualizzata e nuovi test. Le autorizzazioni esistenti vengono conservate senza conferme ripetute.
Risultati pratici
Modelli per ambito, matrice dei test, rilievi e rapporti tecnici e direzionali. Due incarichi sintetici illustrano un portale con un'API e un'applicazione desktop/mobile. Le indicazioni sugli strumenti coprono proxy HTTP, analisi del codice e ispezione delle piattaforme nell'ambito concordato.
Verifica offline
Due strumenti Python senza dipendenze verificano una matrice degli accessi o la coerenza di un piano, dei budget, della copertura dichiarata e delle prove. Sono inclusi test, guide bilingui e riferimenti primari OWASP/NIST. Non vengono forniti scanner, autorizzazioni automatiche all'esecuzione o certificazioni. Le conclusioni restano limitate alle prove effettivamente esaminate.
Contenuti del pacchetto
- Sei revisioni web specialistiche e un percorso di pentest
- Profili web, API, mobile, desktop, backend, cloud e IA
- Ambito autorizzato, mappatura e test limitati
- Prove minimizzate, gravità, correzioni e nuovi test
- Modelli di ambito, matrice, rilievo e rapporto
- Due strumenti offline con test e casi sintetici
7 skill incluse
stellarr-pentest-workflowstellarr-web-api-reviewstellarr-web-authorizationstellarr-web-headersstellarr-web-sessionsstellarr-web-threat-modelstellarr-web-uploads
Installazione e compatibilità
Archivio ZIP con istruzioni Agent Skills, riferimenti, modelli ed esempi. Guide in francese e inglese, istruzioni operative in inglese che richiedono risultati nella tua lingua. Programma di installazione Python 3.10+ per Codex (.agents/skills), Claude Code (.claude/skills) e Moon CLI compatibile con OpenCode (.opencode/skills). Visualizza l'anteprima prima della copia; le personalizzazioni esistenti vengono conservate. Gli abbonamenti agli strumenti non sono inclusi.
Licenza e consegna
Acquisto una tantum per un solo utente individuale, versione 1.0.0. Sono consentiti lavori personali, professionali e per clienti. I file del pacchetto non possono essere rivenduti o pubblicati come libreria di risorse. I risultati del progetto possono essere consegnati ai clienti. L'archivio privato è disponibile nell'account dopo la conferma del pagamento.
Assistenza e limiti
Problemi di consegna: contact@stellarrstudio.com. Consulenza su misura, uso delle API e hosting non sono inclusi. Le skill supportano la revisione umana; non sono una certificazione di sicurezza né un'applicazione SaaS operativa. Restano applicabili le garanzie di legge.
Adattato alla tua applicazione
Metodi indipendenti da Moon AI, dall'identità Stellarr o da uno stack imposto. Ogni skill parte dal progetto reale e dal suo ambito: web, mobile, desktop, CLI, API, SaaS o IA quando pertinenti. APPLICABILITY.md aiuta a selezionare i controlli utili e a motivare quelli non applicabili.