¿Qué es pentest-authentication-authorization-review?
Habilidad de evaluación de seguridad para controles de autenticación y autorización. Úselo cuando las indicaciones incluyan manejo de sesiones, abuso de tokens, debilidades de MFA, apropiación de cuentas, IDOR/BOLA/BFLA, escalada de privilegios, aislamiento de inquilinos o validación de límites de identidad. No lo utilice cuando la tarea sea de reconocimiento genérico, pura confusión del analizador o redacción del informe final únicamente. Fuente: crtvrffnrt/skills.