
de Anthropic Cybersecurity Skills9
Identifiez et exploitez les vulnérabilités critiques des JWT, notamment la confusion d'algorithme, le contournement 'none' et l'exploitation de secrets faibles.
Cette compétence fournit un cadre complet pour permettre aux agents de sécurité d'auditer et de tester les implémentations de JSON Web Token (JWT). Elle se concentre sur la rupture de l'authentification et de l'autorisation en exploitant les mauvaises configurations courantes dans les bibliothèques JWT et la logique de vérification côté serveur.
Utilisez cette compétence lors d'évaluations de la sécurité des API, de tests d'intrusion de systèmes SSO, ou lors de l'évaluation d'implémentations OAuth 2.0 et OpenID Connect où les JWT sont utilisés pour la gestion de session.
jwt_tool pour l'automatisation.Conçue pour les agents spécialisés en sécurité ayant un accès au terminal (bash/python) et utilisant des outils de sécurité courants tels que Burp Suite et Hashcat.
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.
Tests de sécurité API BOLA/IDOR
Guide complet pour tester les API REST et GraphQL contre les vulnérabilités BOLA (Broken Object Level Authorization) et IDOR.
Mise en œuvre de la Gouvernance des Identités SailPoint
Déployez et configurez SailPoint IdentityNow ou IdentityIQ pour la gouvernance des identités d'entreprise, la gestion du cycle de vie et le reporting de conformité.