You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
{{ message }}
This repository was archived by the owner on Aug 11, 2026. It is now read-only.
Base sudah menegakkan RBAC+ABAC default-deny, RLS FORCE + role least-privilege, audit trail, masking/redaction, HMAC sync, dan security:readiness sebagai gate go-live. Belum ada audit kepatuhan yang memetakan kontrol ke kerangka standar industri untuk kesiapan audit eksternal.
Tujuan
Audit hardening berbasis standar & tutup gap yang tersisa — memetakan kontrol proyek ke OWASP Top 10 (2021), OWASP ASVS (L1/L2), dan ISO/IEC 27001:2022 Annex A.
Scope (pakai skill awcms-mini-security-hardening)
Matrix OWASP Top 10 → bukti nyata di repo (A01 access control/IDOR, A02 crypto, A03 injection, A04 insecure design, A05 misconfig, A06 komponen, A07 auth, A08 integritas, A09 logging, A10 SSRF). Setiap item: terpenuhi / gap / di luar scope, dengan bukti (query DB / fungsi domain / grep) — bukan asumsi.
Konteks
Base sudah menegakkan RBAC+ABAC default-deny, RLS
FORCE+ role least-privilege, audit trail, masking/redaction, HMAC sync, dansecurity:readinesssebagai gate go-live. Belum ada audit kepatuhan yang memetakan kontrol ke kerangka standar industri untuk kesiapan audit eksternal.Tujuan
Audit hardening berbasis standar & tutup gap yang tersisa — memetakan kontrol proyek ke OWASP Top 10 (2021), OWASP ASVS (L1/L2), dan ISO/IEC 27001:2022 Annex A.
Scope (pakai skill
awcms-mini-security-hardening)HttpOnly/SameSite/Secureprod), CSRF (checkOrigin), validasi/encoding, error/logging aman, TLS, file checksum.scripts/security-readiness.tsbila ada kontrol baru yang bisa digerbang objektif.Definition of Done
docs/awcms-mini/20_threat_model_security_architecture.mdatau dokumen audit terpisah).bun run security:readinesshijau;bun run checkhijau; perubahan diverifikasi live.Referensi
Doc 20 (threat model/STRIDE), doc 10 (guardrail), doc 13 (matrix kontrol). Skill:
awcms-mini-security-hardening,awcms-mini-security-review; subagentawcms-mini-security-auditor.