← Volver al catálogo
SeguridadAnálisisAvanzadoEn el pase

Verificacion de Falsos Positivos en Seguridad

Verifica sistematicamente si un bug de seguridad sospechoso es un verdadero positivo o un falso positivo, produciendo un veredicto documentado con evidencias. Ideal para auditorias de codigo y revision de hallazgos de seguridad.

Comprobando acceso…

Incluida en el Pase · para Claude Code

// resultado_de_ejemplo
Abrir en una pestaña nueva ↗

// qué_hace

Determina si una vulnerabilidad de seguridad reportada es real o un falso positivo, emitiendo un veredicto TRUE POSITIVE o FALSE POSITIVE con evidencia documentada.

// cómo_lo_hace

Sigue un flujo de verificacion estandar o profundo (segun la complejidad del bug) que traza el flujo de datos de origen a destino, aplica seis puertas de revision obligatorias y usa plantillas de evidencia especificas por clase de bug.

// ejemplo_de_uso

Úsala antes de escalar una alerta de seguridad al equipo para no gastar tiempo en falsos positivos. Ej.: una herramienta SAST reporta SQL injection en tu ORM; la skill determina si el input está realmente sin sanitizar.

// plataformas

Claude Code
Categoría
Seguridad
Tipo
Análisis
Nivel
Avanzado
Licencia
CC-BY-SA-4.0
Seguridad
seguro · riesgo bajo
Versión
1.0.0

// opiniones_de_la_comunidad

Opiniones

Cargando opiniones…