Trouvez le skill parfait
Test des contrôles d'accès défaillants
Securite
Test systématique des applications web pour les vulnérabilités de contrôle d'accès défaillant, y compris l'escalade de privilèges et les références directes non sécurisées.
Générateur de politiques de bucket S3
Securite
Génère automatiquement des politiques de bucket S3 pour AWS. Idéal pour gérer les permissions et les accès aux ressources S3.
Sécurité AMM DeFi
Securite
Checklist de sécurité pour les contrats Solidity AMM, pools de liquidité et swaps. Couvre réentrance, attaques par donation, oracles, slippage et contrôle admin.
Audit de sécurité et hacking éthique en conteneurs
Securite
Outils d'audit de sécurité et de hacking éthique conteneurisés. Toutes les opérations s'exécutent dans des conteneurs Docker isolés pour plus de sécurité.
Expert en modélisation des menaces
Securite
Expert en méthodologies de modélisation des menaces, revue d'architecture de sécurité et évaluation des risques. Maîtrise STRIDE, PASTA, arbres d'attaque et extraction d'exigences de sécurité.
Validation des implémentations d'authentification
Securite
Valide les mécanismes d'authentification pour les failles de sécurité et la conformité. Examine le hachage des mots de passe, JWT, gestion de session, OAuth, MFA selon OWASP et NIST.
Carvage de fichiers avec Foremost
Securite
Récupérer des fichiers à partir d'images disque et d'espace non alloué en utilisant le carvage par signatures de Foremost, permettant d'extraire des preuves même si le système de fichiers est endommagé ou formaté.
Forensique de la mémoire
Securite
Techniques complètes d'acquisition, d'analyse et d'extraction d'artefacts à partir de dumps mémoire pour la réponse aux incidents et l'analyse de logiciels malveillants.
Vérification de paquet avant installation
Securite
Vérifie l'existence et la réputation des paquets avant installation. Empêche les attaques de slop-squatting en bloquant les paquets suspects.
Expert en modélisation des menaces
Securite
Expert en modélisation des menaces, revue d'architecture de sécurité et évaluation des risques. Maîtrise STRIDE, PASTA, arbres d'attaque et extraction d'exigences de sécurité.
Développement frontend sécurisé
Securite
Expert en développement frontend sécurisé, prévention XSS, CSP et sécurité côté client. Fournit des conseils pratiques pour créer des interfaces utilisateur sûres.
Outils Eric Zimmerman pour l'analyse d'artefacts Windows
Securite
Apprenez à analyser des artefacts Windows avec les outils open-source d'Eric Zimmerman (KAPE, MFTECmd, PECmd) pour examiner la ruche du registre, les fichiers Prefetch et les journaux d'événements.