
de mukul975-anthropic-cybersecurity-skills-cybersecurity-skills12
Guide complet pour tester les API REST et GraphQL contre les vulnérabilités BOLA (Broken Object Level Authorization) et IDOR.
Ce skill fournit une méthodologie rigoureuse pour identifier les vulnérabilités de type Broken Object Level Authorization (BOLA), également connues sous le nom d'IDOR (Insecure Direct Object References). Il permet à un agent de tester systématiquement si des utilisateurs authentifiés peuvent accéder à des ressources appartenant à d'autres utilisateurs ou les modifier en manipulant les identifiants d'objets dans les requêtes API.
Activez ce skill lors de la réalisation d'audits de sécurité sur des API REST ou GraphQL, lors de l'évaluation d'applications SaaS multi-tenants, ou pour valider le middleware d'autorisation après le déploiement de nouveaux endpoints. Il est spécifiquement conçu pour les évaluations basées sur le Top 10 de la sécurité des API de l'OWASP (API1:2023).
Conçu pour les agents IA ayant un accès au shell et la capacité d'exécuter des scripts Python, en particulier ceux intégrés à des ensembles d'outils de sécurité comme Burp Suite ou OWASP ZAP.
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.