Trouvez le skill parfait
Audit cryptographique d'applications
Securite
Audit systématique de l'utilisation des primitives cryptographiques, protocoles et gestion de clés pour identifier les vulnérabilités telles que les algorithmes faibles ou les clés codées en dur.
Scanner de sécurité Firebase pour APK
Securite
Analyse les APK Android pour détecter des erreurs de configuration Firebase : bases de données ouvertes, stockage, authentification et fonctions cloud.
Analyseur de sécurité APK Firebase
Securite
Scanne les APK Android pour détecter les mauvaises configurations Firebase : bases ouvertes, stockage exposé, problèmes d'authentification et fonctions cloud.
CIS OCP 1.3.3 Clé privée de compte de service
Securite
Vérifie que le fichier de clé privée du compte de service est défini pour le contrôleur de plan de contrôle conformément au benchmark CIS OpenShift v1.9.0.
Audit de sécurité JavaScript dynamique
Securite
Réalise un audit de sécurité complet des dépendances JavaScript chargées dynamiquement dans une application web. Il analyse le codebase à la recherche de patterns d'injection de scripts, d'imports dynamiques, de scripts tiers, d'iframes et de workers, puis évalue les risques liés à la chaîne d'approvisionnement, aux vecteurs XSS et aux bonnes pratiques comme CSP et SRI. Aide les développeurs à identifier et corriger les problèmes de sécurité sans casser les fonctionnalités existantes.
Scanner de sécurité Firebase pour APK
Securite
Analyse les APK Android pour détecter les mauvaises configurations Firebase : bases de données ouvertes, stockage, authentification et fonctions cloud exposées.
Expertise en Outils et Frameworks de Sécurité
Securite
Connaissance experte des outils, frameworks et plateformes de cybersécurité, notamment SIEM, scanners de vulnérabilité, outils de test d'intrusion et automatisation de la sécurité. Aide à concevoir des architectures de sécurité complètes, sélectionner et optimiser les outils pour des paysages de menaces spécifiques, et construire des capacités de surveillance et de réponse aux incidents.
Analyser une compétence MCP spécifique
Securite
Analyse une compétence MCP spécifique par nom de package npm ou URL GitHub pour auditer les risques de sécurité et générer des résultats.
Journalisation d'audit Windsurf
Securite
Configurer la journalisation d'audit complète pour Windsurf Enterprise afin de garantir la conformité (SOC 2, ISO 27001, HIPAA).
Exécuter et démontrer l'outil obfsck
Securite
Construire, exécuter, tester et démontrer obfsck, une boîte à outils Rust de rédaction de secrets/PII avec 5 binaires. Utiliser demo.py pour piloter redact, scan, api, mcp et analyzer.
Parsing de fichiers SARIF
Securite
Analyse et traitement de fichiers SARIF provenant d'outils d'analyse statique comme CodeQL ou Semgrep. Gère le filtrage, la déduplication, la conversion de format et l'intégration CI/CD.
Scanner APK Firebase
Securite
Analyse les APK Android pour détecter les erreurs de configuration Firebase : bases de données ouvertes, stockage, authentification et fonctions cloud. Pour des tests de sécurité autorisés.