Pular para o conteúdo
← Todas as skills

Auditoria Avançada de Segurança, Performance e Arquitetura

Usar quando um pull request ou trecho de código crítico precisar de revisão profunda de segurança, performance e arquitetura antes do merge, para ir além do checklist básico e cobrir vulnerabilidades OWASP, gargalos de escalabilidade e violações de fronteira entre serviços, sem depender de ferramentas externas de SAST.

Objetivo

Fazer uma revisão profunda de código focada em três frentes que checklists genéricos de code review costumam tratar de forma superficial: vulnerabilidades de segurança no padrão OWASP, gargalos de performance que só aparecem em escala, e violações de arquitetura (SOLID, fronteiras de serviço, anti-padrões estruturais). O resultado é uma lista de achados classificados por severidade, com o vetor de ataque ou cenário de falha explicado e a correção concreta, para decidir com segurança se o código pode ir para produção.

Quando usar

  • Em pull requests que tocam autenticação, autorização, pagamento ou dados sensíveis
  • Antes de subir para produção uma mudança que aumenta volume ou expõe uma API nova
  • Quando o code review padrão já passou mas o código envolve lógica de negócio crítica ou integração entre serviços
  • Ao revisar uma mudança arquitetural (nova fronteira de serviço, migração de banco, remoção de um limite de camada)
  • Na auditoria periódica de um módulo legado antes de expandir sua responsabilidade

Compre o pacote vitalício para ver o passo a passo completo, o prompt pronto para usar e baixar o arquivo da skill.

Esta skill faz parte do pacote vitalício de Skills, compre uma vez e tenha acesso a todas, incluindo as futuras.

Ver pacote vitalício