Trouvez le skill parfait
Analyse de paquet MCP
Securite
Analyse un paquet npm spécifique ou une URL GitHub pour détecter des vulnérabilités de sécurité via l'outil ATR.
Test des contrôles d'accès brisés
Securite
Tester systématiquement les applications web pour les vulnérabilités de contrôle d'accès brisé : escalade de privilèges, contrôles manquants et références d'objets non sécurisées.
HTTP Request Smuggling
Securite
Fournit une méthodologie pour détecter et exploiter les vulnérabilités de contrebande de requêtes HTTP, y compris les variantes CL.TE, TE.CL et TE.TE, ainsi que le smuggling via HTTP/2. Aide à identifier les désynchronisations entre serveurs front-end et back-end pour contourner les WAF, empoisonner les caches ou détourner des identifiants.
Scanner de sécurité Firebase APK
Securite
Analyse les APK Android pour détecter les failles de sécurité Firebase : bases de données ouvertes, règles d'accès faibles, fonctions cloud exposées.
Scanner APK Firebase
Securite
Analyse les APK Android pour détecter les mauvaises configurations Firebase : bases de données ouvertes, buckets publics, problèmes d'authentification et fonctions cloud exposées. Pour recherches de sécurité autorisées.
Audit de dépendances et sécurité
Securite
Spécialiste en sécurité des dépendances : scan de vulnérabilités, conformité des licences et sécurité de la chaîne d'approvisionnement.
Export OSCAL
Securite
Exporter du JSON OSCAL NIST à partir de preuves de conformité dans le graph ArangoDB, prenant en charge NIST 800-171 et CMMC Level 2.
Export OSCAL NIST JSON de conformité
Securite
Exporte des preuves de conformité NIST OSCAL depuis ArangoDB, supporte NIST 800-171 et CMMC Level 2.
Statut du Modèle de Menace
Securite
Affiche un aperçu complet de l'état du modèle de menaces, incluant le nombre d'actifs, la répartition des menaces par sévérité, le statut de vérification des contrôles et la couverture de conformité. Utilisez-le pour vérifier l'état du modèle de menaces, obtenir une vue d'ensemble de la posture de sécurité ou examiner l'état actuel.
Audit des dépendances et analyse de sécurité
Securite
Analyser les dépendances du projet pour les vulnérabilités connues, les problèmes de licence, les packages obsolètes et fournir des stratégies de remédiation exploitables.
Audit de sécurité de portefeuille
Securite
Exécute une revue de sécurité des portefeuilles crypto, incluant la gestion des clés privées et la signature de transactions.
Conscience situationnelle IA
Securite
Détecte les menaces internes à la qualité du raisonnement, comme les risques d'hallucination, la dérive du périmètre et la dégradation du contexte, en utilisant les codes couleur de Cooper adaptés et la boucle OODA. Utile pour maintenir la conscience situationnelle lors de tâches complexes ou inconnues et avant des décisions cruciales.