Trouvez le skill parfait
Expert en modélisation des menaces
Securite
Expert en analyse des menaces et revue d'architecture sécurité. Maîtrise STRIDE, PASTA et arbres d'attaque pour concevoir des systèmes sécurisés.
Scan de vulnérabilités avec Tekton et Trivy
Securite
Génère une tâche Tekton qui utilise Trivy pour analyser une image conteneur à la recherche de vulnérabilités critiques et élevées, et fait échouer le pipeline si des vulnérabilités sont détectées. La tâche prend le nom de l'image en paramètre et exécute la commande trivy avec le code de sortie 1. Utile pour intégrer l'analyse de vulnérabilités dans les pipelines CI/CD construits avec Tekton.
Export OSCAL NIST en JSON
Securite
Exporte les preuves de conformité en JSON OSCAL NIST depuis le graphe ArangoDB. Prend en charge NIST 800-171 et CMMC Level 2.
Pentest Web multi-agent parallèle
Securite
Compétence de test d'intrusion Web avec architecture multi-agent parallèle. Couvre reconnaissance, scan, extraction de credentials, crawl, test parallèle, analyse de chaîne d'attaque et rapport JSON.
Analyse des journaux d'accès de la passerelle API
Securite
Analyse les journaux d'accès des passerelles API pour détecter les attaques BOLA/IDOR, le contournement de limitation de débit, le balayage d'identifiants et les tentatives d'injection. Utilise pandas pour l'analyse statistique et la détection d'anomalies.
Échecs de journalisation de sécurité
Securite
Détecte les journaux d'événements de sécurité manquants, les secrets enregistrés et l'injection de journaux via l'entrée utilisateur. À utiliser pour le code de journalisation, les pistes d'audit ou l'enregistrement d'authentification.
Expert en modélisation des menaces
Securite
Expert en méthodologies de modélisation des menaces, revue d'architecture de sécurité et évaluation des risques. Maîtrise STRIDE, PASTA, arbres d'attaque et extraction d'exigences de sécurité.
Outils Eric Zimmerman pour l'analyse d'artefacts Windows
Securite
Apprenez à analyser des artefacts Windows avec les outils open-source d'Eric Zimmerman (KAPE, MFTECmd, PECmd) pour examiner la ruche du registre, les fichiers Prefetch et les journaux d'événements.
Scanneur de sécurité Firebase APK
Securite
Analyse les APK Android pour détecter les mauvaises configurations Firebase : bases ouvertes, stockage, authentification, fonctions cloud exposées. Pour recherche de sécurité autorisée.
Audit de sécurité et hacking éthique conteneurisé
Securite
Outils de sécurité conteneurisés pour l'audit et le hacking éthique. Toutes les opérations s'exécutent dans des conteneurs Docker isolés.
CIS OpenShift 1.3.3 - Clé privée du compte de service
Securite
Vérifier que l'argument --service-account-private-key-file est défini correctement pour le gestionnaire de contrôleurs OpenShift selon le benchmark CIS 1.3.3.
Exporter OSCAL
Securite
Exportez des preuves de conformité NIST OSCAL JSON depuis un graphe ArangoDB pour les cadres NIST 800-171 et CMMC L2.