Trouvez le skill parfait
Audit de préparation agentique Forter
Securite
Auditez un site web selon le guide de préparation agentique Forter. Charge les rubriques, sonde le site, et produit un rapport de correctifs priorisés.
Recherche web géo-int
Securite
Effectue des recherches web pour vérifier des indices géographiques, normes routières ou localisations de points d'intérêt.
Réviser les résultats Semgrep
Securite
Examiner et trier les résultats des analyses de sécurité Semgrep pour identifier les vulnérabilités réelles. Effectue une analyse approfondie du code pour distinguer les vraies vulnérabilités des faux positifs.
Test des failles de contrôle d'accès
Securite
Tester systématiquement les applications web contre les failles de contrôle d'accès, incluant l'escalade de privilèges, les contrôles manquants au niveau des fonctions et les références directes non sécurisées.
Revue de conformité Prowler
Securite
Revue les PRs modifiant les frameworks de conformité (CIS/NIST/PCI-DSS) en validant JSON, duplications et métadonnées.
Gestionnaire de contrôle d'accès
Securite
Audite les permissions d'accès des utilisateurs sur les services cloud, les applications SaaS et les systèmes internes pour appliquer le principe du moindre privilège. Se connecte aux fournisseurs d'identité (Okta, Auth0, AWS IAM, Google Workspace) afin d'identifier les comptes trop privilégiés, les accès inutilisés et les utilisateurs inactifs. Génère des rapports de revue d'accès et des guides de correction priorisés.
Exporter OSCAL NIST depuis la conformité
Securite
Exporter le JSON OSCAL NIST à partir de preuves de conformité stockées dans ArangoDB. Prend en charge les cadres NIST 800-171 et CMMC Level 2.
Tests de contrôle d'accès brisé
Securite
Test systématique des applications web pour les vulnérabilités de contrôle d'accès brisé, y compris l'escalade de privilèges et les références directes d'objets non sécurisées.
Sécurité AMM DeFi
Securite
Checklist de sécurité pour les contrats Solidity AMM, pools de liquidité et flux de swap. Couvre réentrance, attaques par donation, manipulation d'oracles, etc.
Audit de sécurité et hacking éthique conteneurisé
Securite
Outils de sécurité et de hacking éthique exécutés dans des conteneurs Docker isolés pour des audits sûrs.
Agent de portefeuille multichain non-custodial
Securite
Opère un portefeuille crypto non-custodial via Finance District : soldes, prix, rendements DeFi, échanges et paiements x402 sur plusieurs blockchains. Les clés restent dans un enclave sécurisée.
Expert sécurité frontend
Securite
Spécialiste du codage frontend sécurisé : prévention XSS, assainissement des sorties, CSP et protection contre les attaques côté client.