Trouvez le skill parfait
Examen des vulnérabilités de sécurité
Securite
Examine le code pour détecter des vulnérabilités de sécurité telles que l'authentification, l'injection et l'exposition de données. Fournit des évaluations de gravité et des conseils de correction.
Compétence Injection-AV Hermes
Securite
Moteur de détection d'injection de prompt à l'échelle du système pour la boucle d'agent Hermes.
Audit de sécurité OWASP
Securite
Effectuez un audit de sécurité basé sur l'OWASP Top 10. Utilisez-le pour vérifier la sécurité, rechercher des vulnérabilités ou avant un déploiement en production.
Gardien de la sécurité et conformité
Securite
Mettre en place une infrastructure complète de sécurité et de conformité : analyses CodeQL, Dependabot, détection de secrets et revue de dépendances.
Audit de sécurité du code Rust
Securite
Audit de sûreté ciblant les blocs unsafe, fuites mémoire, UB et violations de spécification Vulkan dans une base Rust.
Configuration mTLS
Securite
Configurez le TLS mutuel (mTLS) pour une communication de service à service zero-trust. Utilisez-le lors de la mise en œuvre de réseaux zero-trust, de la gestion de certificats ou de la sécurisation des communications internes.
Extraction d'artefacts mémoire avec Rekall
Securite
Utilise Rekall pour analyser des dumps mémoire à la recherche de signes de compromission, tels que l'injection de processus et les processus cachés.
Auditeur de risques de chaîne d'approvisionnement
Securite
Identifie les dépendances présentant un risque élevé d'exploitation ou de prise de contrôle lors de l'évaluation de la surface d'attaque.
CIS OpenShift 1.3.3 : Fichier de clé privée
Securite
Assurez-vous que le fichier de clé privée du compte de service du gestionnaire de contrôle est correctement défini pour une signature sécurisée et une rotation des jetons.
Sécurité Clay - bases
Securite
Appliquer les meilleures pratiques de sécurité Clay pour les secrets et le contrôle d'accès. À utiliser lors de la sécurisation des clés API, de la mise en œuvre du moindre privilège ou de l'audit de la configuration de sécurité Clay.
Analyse des flux réseau avec Netflow
Securite
Analyse des enregistrements NetFlow v9 et IPFIX pour détecter anomalies volumétriques, scans de ports, exfiltration de données et beaconing C2 via la bibliothèque Python netflow.
Analyse de dépendances pour CVE
Securite
Scanne les manifestes de dépendances (package.json, requirements.txt, etc.) et identifie les CVE connues via OSV.dev et VulnPulse, puis fournit une liste de correctifs priorisés.