Trouvez le skill parfait
Auditeur de Securite
Securite
Analyse le code pour detecter les vulnerabilites OWASP Top 10.
Checklist de Sécurité OWASP
Securite
Génère des checklists de sécurité applicative basées sur l'OWASP Top 10.
Modélisation de Menaces
Securite
Génère des documents de modélisation de menaces avec analyse STRIDE.
Expert en modélisation des menaces
Securite
Expert en modélisation des menaces, revue d'architecture de sécurité et évaluation des risques. Maîtrise STRIDE, PASTA, arbres d'attaque. Utiliser proactivement pour les revues de sécurité.
火化:反蒸馏防御
Securite
防止被公司蒸馏成数字员工。输入数据源生成污染内容,使蒸馏出的AI人格分裂。
Implémentation de la protection des charges de travail cloud
Securite
Implémente la protection des charges de travail cloud avec boto3 et les API Google Cloud pour la surveillance de la sécurité, la détection d'anomalies de processus et la vérification d'intégrité des fichiers.
Politiques de sécurité Kubernetes
Securite
Ce skill guide l'implémentation de politiques de sécurité Kubernetes comme NetworkPolicy, PodSecurityPolicy et RBAC pour une sécurité en production. Utilisez-le pour segmenter le réseau, configurer des standards de sécurité de pods, ou définir des contrôles d'accès à moindre privilège.
Configuration SAST
Securite
Configuration et personnalisation d'outils d'analyse statique de sécurité (SAST) pour la détection de vulnérabilités dans plusieurs langages.
Scanner de sécurité Firebase APK
Securite
Analyse les APK Android pour détecter les mauvaises configurations Firebase : bases ouvertes, buckets de stockage, problèmes d'authentification, fonctions cloud exposées. Pour audits de sécurité mobile autorisés.
Assurer que --service-account-private-key-file est défini
Securite
Assurez-vous que l'argument --service-account-private-key-file est défini pour le gestionnaire de contrôleur dans OpenShift, conformément au benchmark CIS.
Scan chaîne d'approvisionnement
Securite
Analysez les dépendances du projet pour détecter les attaques sur la chaîne d'approvisionnement avec supplyify.
Outils Eric Zimmerman pour l'analyse d'artefacts Windows
Securite
Apprenez à analyser des artefacts Windows avec les outils open-source d'Eric Zimmerman (KAPE, MFTECmd, PECmd) pour examiner la ruche du registre, les fichiers Prefetch et les journaux d'événements.