Sicurezza

Web Security Studio

Sette skill di sicurezza che combinano revisioni web mirate con un flusso di pentest autorizzato per applicazioni web, API, mobile, desktop, backend, cloud e IA.

La mia biblioteca
Tipo di risorsa
Pacchetto scaricabile
Versione
1.0.0
Licenza
condizioni della marketplace
Dimostrazione illustrativa

Individuare i confini prima delle lacune.

Scenario fittizio e dati di esempio. Questa anteprima non esegue agenti, audit o analisi dei tuoi dati. Consulta i contenuti inclusi per conoscere l'ambito del pacchetto.

Esempio fittizio
POST /api/profile
Content-Type: application/json

{
  "displayName": "Example Studio"
}

Review question: who can modify this profile?

01

Inizia da un confronto concreto

L'aggiornamento di un profilo fittizio aiuta a individuare i controlli attesi.

01Identità
02Origin
03Data
02

Separa le responsabilità

Identità, origine e dati in ingresso vengono verificati sul server.

sample-review.mdEsempio fittizio
  • 01Sessione: esaminare l'ambitoPunto di revisione
  • 02Origine: verificare la validazionePunto di revisione
  • 03Corpo JSON: definire i limitiPunto di revisione
03

Leggi un rapporto di esempio

Gli stati seguenti illustrano una revisione da eseguire sulla tua applicazione.

Contenuti e condizioni

Sette skill, dalla revisione mirata al pentest strutturato

Sette skill di sicurezza che combinano revisioni web mirate con un flusso di pentest autorizzato per applicazioni web, API, mobile, desktop, backend, cloud e IA. Il percorso adatta i controlli all'architettura, mappa i confini di fiducia e collega i rilievi a prove minimizzate, gravità contestualizzata e nuovi test. Le autorizzazioni esistenti vengono conservate senza conferme ripetute.

Risultati pratici

Modelli per ambito, matrice dei test, rilievi e rapporti tecnici e direzionali. Due incarichi sintetici illustrano un portale con un'API e un'applicazione desktop/mobile. Le indicazioni sugli strumenti coprono proxy HTTP, analisi del codice e ispezione delle piattaforme nell'ambito concordato.

Verifica offline

Due strumenti Python senza dipendenze verificano una matrice degli accessi o la coerenza di un piano, dei budget, della copertura dichiarata e delle prove. Sono inclusi test, guide bilingui e riferimenti primari OWASP/NIST. Non vengono forniti scanner, autorizzazioni automatiche all'esecuzione o certificazioni. Le conclusioni restano limitate alle prove effettivamente esaminate.

Contenuti del pacchetto

  • Sei revisioni web specialistiche e un percorso di pentest
  • Profili web, API, mobile, desktop, backend, cloud e IA
  • Ambito autorizzato, mappatura e test limitati
  • Prove minimizzate, gravità, correzioni e nuovi test
  • Modelli di ambito, matrice, rilievo e rapporto
  • Due strumenti offline con test e casi sintetici

7 skill incluse

  • stellarr-pentest-workflow
  • stellarr-web-api-review
  • stellarr-web-authorization
  • stellarr-web-headers
  • stellarr-web-sessions
  • stellarr-web-threat-model
  • stellarr-web-uploads

Installazione e compatibilità

Archivio ZIP con istruzioni Agent Skills, riferimenti, modelli ed esempi. Guide in francese e inglese, istruzioni operative in inglese che richiedono risultati nella tua lingua. Programma di installazione Python 3.10+ per Codex (.agents/skills), Claude Code (.claude/skills) e Moon CLI compatibile con OpenCode (.opencode/skills). Visualizza l'anteprima prima della copia; le personalizzazioni esistenti vengono conservate. Gli abbonamenti agli strumenti non sono inclusi.

Licenza e consegna

Acquisto una tantum per un solo utente individuale, versione 1.0.0. Sono consentiti lavori personali, professionali e per clienti. I file del pacchetto non possono essere rivenduti o pubblicati come libreria di risorse. I risultati del progetto possono essere consegnati ai clienti. L'archivio privato è disponibile nell'account dopo la conferma del pagamento.

Assistenza e limiti

Problemi di consegna: contact@stellarrstudio.com. Consulenza su misura, uso delle API e hosting non sono inclusi. Le skill supportano la revisione umana; non sono una certificazione di sicurezza né un'applicazione SaaS operativa. Restano applicabili le garanzie di legge.

Adattato alla tua applicazione

Metodi indipendenti da Moon AI, dall'identità Stellarr o da uno stack imposto. Ogni skill parte dal progetto reale e dal suo ambito: web, mobile, desktop, CLI, API, SaaS o IA quando pertinenti. APPLICABILITY.md aiuta a selezionare i controlli utili e a motivare quelli non applicabili.

Primi passi

01

Compatibilità

Le tecnologie indicate in questa pagina sono un punto di partenza. Prima dell'installazione, verifica versioni esatte, dipendenze e requisiti nelle guide incluse.

  • Agent Skills
  • Claude Code
  • Codex
  • Moon CLI
  • OpenCode
02

Configura secondo i tuoi tempi

Scarica l'archivio dal tuo account, estrailo in una cartella dedicata e segui README.md o README.en.md. Esamina i comandi e prova gli esempi forniti prima di usare i tuoi dati.

03

Un ambito esplicito

Questa pagina descrive i contenuti consegnati. L'integrazione nel tuo prodotto o l'assistenza su misura si concordano separatamente con lo studio. I diritti d'uso sono specificati nella licenza qui sotto.

Discutere un requisito specifico

This resource’s licence

Leggi le condizioni complete prima di ordinare. Definiscono gli usi consentiti e gli obblighi di ridistribuzione.

Mostra il testo completo

The contractual text below is in English.

Stellarr Studio Skills Commercial Licence 1.0

Copyright 2026 STELLARR STUDIO. Version dated 9 September 2026.

Permission to use

Purchasing this pack grants the buyer a non-exclusive, worldwide, perpetual licence to the delivered version. One licence covers one individual user, including when a business purchases it for that individual. The user may install, adapt and use the files on their devices and private repositories for personal projects, business projects and client work. Contact contact@stellarrstudio.com for a team licence covering additional users.

Deliverables and redistribution

You may exploit project deliverables and provide them to clients. This licence grants no rights over third-party materials used in those deliverables. Reselling, publishing, sublicensing or sharing the pack, its instructions, scripts or templates as a resource library is excluded. Do not place commercial skills in a public repository. Private backup copies are permitted. Keep this licence notice with copies of the pack.

Scope and requirements

The purchase covers the files and version described on the product page, without a recurring subscription. Assistant accounts, subscriptions, API usage, hardware and hosting are separate. Claude Code, Codex and OpenCode names describe integration formats, without partnership or endorsement by their publishers. Moon CLI compatibility applies where the installed version uses the documented OpenCode skill format.

Limitations and support

These resources structure the work of an assistant and a team. They are not a certified audit, a certification or an operational SaaS application. They do not guarantee model responses, vulnerability-free software or compliance of every project. Human review and appropriate verification remain necessary. Delivery support and complaints are handled at contact@stellarrstudio.com. Bespoke consultancy and future feature updates are not included unless expressly stated on the product page.

Mandatory rights

Applicable statutory guarantees, including those governing supply and conformity of digital content, remain fully applicable. This licence does not remove mandatory consumer rights or statutory remedies. The terms presented at checkout supplement this licence. Purchasing a pack does not license the Stellarr Studio or Moon AI names and logos for branding use.

Una prima conversazione

Parliamo del tuo progetto.

Raccontaci il tuo progetto in poche righe. Il tuo messaggio verrà inviato direttamente al nostro team.

TelefonoDal lunedì al venerdì, dalle 10:00 alle 22:00

Sabato e domenica: solo email

Ora di Parigi (Europa/Parigi)

Un controllo anti-bot protegge questo modulo. Funziona anche quando scegli di inviare il messaggio.

I tuoi dati di contatto e il messaggio verranno utilizzati per gestire la tua richiesta e risponderti. Scopri di più sui tuoi dati.

Puoi anche inviare un'e-mail contact@stellarrstudio.com.

Esplora lo studio

Cosa stai cercando?

Inserisci alcune parole per trovare una pagina.

    Cookie e contenuti esterni