Trouvez le skill parfait
Audit de sécurité backend
Securite
Audit de sécurité pour services backend et points d'API : vérification des fuites d'authentification, risques d'injection, secrets codés en dur et contournements de permissions.
Analyse des Risques Contractuels
Securite
Analyse clause par clause avec notation des risques sur 10 catégories, détection de clauses pièges et estimation de l'exposition financière.
Opérateur DNS C2
Securite
Automatise le workflow d'attaque DNS C2 pour la démo d'évasion du sandbox AgentCore. Permet de générer des CSV malveillants, se connecter à des sessions et exécuter des commandes.
Implémentation de canary tokens pour la détection d'intrusions réseau
Securite
Déploie des canary tokens DNS, HTTP et clés API AWS sur l'infrastructure réseau pour détecter les accès non autorisés et le mouvement latéral. S'intègre avec des webhooks (Slack, Teams, email, HTTP) pour des alertes en temps réel.
Sécurité frontend
Securite
Expert en sécurité frontend : prévention XSS, assainissement des sorties, CSP et bonnes pratiques de codage côté client.
Convertisseur OPPLAN : CONOPS vers Ralph Loop
Securite
Convertit les documents d'engagement en OPPLAN lisible par machine pour la boucle Ralph — décomposition des objectifs, critères d'acceptation, cartographie MITRE, ordre de priorité.
Audit de sécurité et hacking éthique
Securite
Outils d'audit de sécurité et de hacking éthique conteneurisés. Toutes les opérations s'exécutent dans des conteneurs Docker isolés pour la sécurité et la reproductibilité.
Fuzzing Web avec ffuf
Securite
Compétence pour effectuer du fuzzing web avec l'outil ffuf.
CIS OpenShift 1.3.3 - Clé privée de compte de service
Securite
Vérifier que le gestionnaire de contrôleur OpenShift utilise un fichier de clé privée pour les comptes de service, selon le benchmark CIS 1.3.3.
Assurer la mise à jour régulière des systèmes
Securite
Ce contrôle garantit que les instances RDS et leurs moteurs de base de données sont régulièrement mis à jour et corrigés pour remédier aux vulnérabilités.
Audit des modifications de base de données
Securite
Implémente un système de journalisation d'audit pour bases de données en utilisant des triggers, des logs applicatifs, la capture de données modifiées (CDC) ou des logs natifs. Aide à répondre aux exigences de conformité (RGPD, HIPAA, SOX, PCI-DSS) en suivant les modifications de données avec des métadonnées complètes (utilisateur, horodatage, valeurs avant/après). Idéal pour les équipes nécessitant une piste d'audit fiable sans modifier le code applicatif.
Scanner APK Firebase
Securite
Scanne les APK Android pour détecter les mauvaises configurations Firebase : bases ouvertes, buckets de stockage, problèmes d'authentification et fonctions cloud exposées. Usage autorisé uniquement.