Trouvez le skill parfait
Attaque de gouvernance DAO
Securite
Analyse des attaques de gouvernance DAO : vote par flash loan, détournement de délégation, dilution de quorum, spam de propositions, contournement du time-lock et désynchronisation Snapshot/on-chain.
Attaque de gouvernance DAO
Securite
Attaques sur les DAO : manipulation de vote par flash loan, détournement de délégation, dilution du quorum, spam de propositions, contournement des timelocks et désynchronisation des votes.
Analyse des dépendances de la chaîne d'approvisionnement
Securite
Analyse les dépendances d'un projet pour détecter les attaques de la chaîne d'approvisionnement à l'aide de supplyify.
Mise à jour du registre des traitements après incident
Securite
Mettre à jour le registre des traitements (VVT) après un incident de données personnelles : normes, preuves et étapes pratiques.
Exporter la conformité OSCAL NIST
Securite
Exporter du JSON OSCAL NIST à partir des preuves de conformité dans ArangoDB, avec support NIST 800-171 et CMMC Level 2. Inclut modes dry-run et validation.
Gestion des accès du canal Telegram
Securite
Gérez les accès du canal Telegram : approuvez des appariements, modifiez les listes autorisées, définissez la politique DM/groupe.
Définir la propriété root des fichiers de configuration BIND
Securite
Vérifier et corriger la propriété des fichiers de configuration BIND pour qu'ils appartiennent à root, conformément au benchmark CIS.
Audit de sécurité Rust
Securite
Audit complet de la sécurité d'un codebase Rust : blocs unsafe, erreurs mémoire, fuites, conformité Vulkan, avec échelle de sévérité.
Audit cryptographique d'application
Securite
Examine systématiquement les primitives cryptographiques, protocoles et gestion de clés d'une application pour détecter algorithmes faibles, clés codées en dur et mauvaises configurations. Inclut la création d'un outil d'audit automatisé.
Implémentation de canary tokens pour détection d'intrusion
Securite
Déploie des canary tokens DNS, HTTP et AWS pour détecter les accès non autorisés. Intègre des alertes webhook pour des notifications d'intrusion en temps réel.
Test de contrôle d'accès défaillant
Securite
Test systématique des applications web pour les vulnérabilités de contrôle d'accès, y compris l'escalade de privilèges et les références directes à des objets non sécurisées.
Conscience situationnelle IA
Securite
Détecte les menaces internes à la qualité du raisonnement, comme les risques d'hallucination, la dérive du périmètre et la dégradation du contexte, en utilisant les codes couleur de Cooper adaptés et la boucle OODA. Utile pour maintenir la conscience situationnelle lors de tâches complexes ou inconnues et avant des décisions cruciales.