Skills Securite
Découvrez les meilleurs skills AI dans la catégorie Securite.
178 skills
Auditeur de Securite
Securite
Analyse le code pour detecter les vulnerabilites OWASP Top 10.
Checklist de Sécurité OWASP
Securite
Génère des checklists de sécurité applicative basées sur l'OWASP Top 10.
Modélisation de Menaces
Securite
Génère des documents de modélisation de menaces avec analyse STRIDE.
Implémentation de calcul multipartite sécurisé
Securite
Guide d'implémentation du calcul multipartite sécurisé permettant des analyses préservant la confidentialité entre organisations. Couvre le partage de secrets, les circuits brouillés, des frameworks comme MP-SPDZ et CrypTen, et la conformité RGPD.
Analyse des vulnérabilités de dépendances
Securite
Analyse les dépendances de projets pour identifier les vulnérabilités connues, génère des SBOM (Software Bill of Materials) et propose des stratégies de correction. Utilisé lors d'audits de sécurité ou pour la conformité des chaînes d'approvisionnement.
Autorisation niveau objet brisée (BOLA/IDOR)
Securite
Utilisez pour chasser les vulnérabilités BOLA ou IDOR dans les API et applications web.
Mettre à jour régulièrement les bases de données RDS
Securite
Assurez-vous que les instances de base de données Amazon RDS sont régulièrement mises à jour et corrigées pour remédier aux vulnérabilités de sécurité et maintenir l'intégrité du système.
Analyse statique de logiciels malveillants
Securite
Effectuer une analyse statique et un triage de fichiers suspects sans exécution. Extraire hachages, chaînes, métadonnées, en-têtes PE/ELF, URL et indicateurs.
Rédaction d'un rapport d'analyse de malware
Securite
Structure un rapport d'analyse clair et exploitable incluant résumé, identité de l'échantillon, capacités, IOCs, cartographie ATT&CK et conseils de détection.
Scan de vulnérabilités avec Tekton et Trivy
Securite
Génère une tâche Tekton qui utilise Trivy pour analyser une image conteneur à la recherche de vulnérabilités critiques et élevées, et fait échouer le pipeline si des vulnérabilités sont détectées. La tâche prend le nom de l'image en paramètre et exécute la commande trivy avec le code de sortie 1. Utile pour intégrer l'analyse de vulnérabilités dans les pipelines CI/CD construits avec Tekton.
Détection et exploitation de vulnérabilités SSRF
Securite
Détecte et exploite les vulnérabilités Server-Side Request Forgery (SSRF). Utilisez-le lorsque l'application expose des paramètres d'URL, des fonctionnalités de chargement distant, des webhooks, la génération de PDF ou des aperçus d'URL. Il permet de sonder les réseaux internes, lire des fichiers locaux (file://), attaquer des services comme Redis via gopher, et accéder aux métadonnées cloud (AWS, GCP, Azure, etc.).
Évasion de prison Python
Securite
Techniques pour échapper aux restrictions des sandboxes Python. Utilisez ceci dans des environnements eval/exec restreints ou des challenges de jail.