Trouvez le skill parfait
Analyse de fichiers SARIF
Securite
Parse et traite les fichiers SARIF provenant d'outils d'analyse statique comme CodeQL ou Semgrep. Permet le filtrage, la déduplication et l'intégration CI/CD des résultats.
Scanner de sécurité Firebase pour APK
Securite
Analyse les APK Android pour détecter les erreurs de configuration Firebase : bases de données ouvertes, stockage exposé, problèmes d'authentification et fonctions cloud.
CIS OpenShift 1.3.3 - Clé privée de compte de service
Securite
Vérifier que le gestionnaire de contrôleurs utilise un fichier de clé privée pour les comptes de service. Contrôle manuel du benchmark CIS 1.3.3.
Audit et hacking éthique conteneurisés
Securite
Outils de sécurité et de hacking éthique exécutés dans des conteneurs Docker isolés. Permet scans réseau, tests statiques et exploitation contrôlée.
Scan de compétence MCP spécifique
Securite
Analyse une compétence MCP spécifique via son package npm ou URL GitHub pour identifier les menaces.
Détection OOB et interactions sortantes
Securite
Compétence d’évaluation de sécurité dédiée à la vérification des interactions sortantes et à la validation hors bande (OOB). Utilisée pour les tests de SSRF, XSS aveugle, XXE/OOB, abus de webhook ou corrélation de rappels DNS/HTTP. Elle permet une confirmation fiable des comportements asynchrones côté serveur via des jetons uniques, une corrélation temporelle et le filtrage du bruit ambiant.
Verificateur de Securite OWASP
Securite
Auditez le code selon les 10 principales vulnerabilites OWASP incluant XSS, injection SQL, CSRF et failles d'authentification.
Revue de sécurité des PR
Securite
Revue de sécurité ciblée sur un diff réel (PR, branche, changements en cours) pour détecter des failles d'authentification/autorisation, injections, secrets, SSRF, etc. Rapporte des résultats classés par sévérité avec preuves et correction.
Mettre à jour régulièrement les bases de données RDS
Securite
Assurez-vous que les instances de base de données Amazon RDS sont régulièrement mises à jour et corrigées pour remédier aux vulnérabilités de sécurité et maintenir l'intégrité du système.
Règles de corrélation SIEM pour détection APT
Securite
Écrire des règles de corrélation multi-événements pour détecter les mouvements latéraux APT en chaînant les journaux Windows avec Splunk SPL et Sigma.
Analyse de compétence MCP spécifique
Securite
Analyse une compétence MCP via son nom npm ou URL GitHub, exécute un audit de sécurité et présente les conséquences.
Audit de sécurité et hacking éthique conteneurisés
Securite
Outils de sécurité et de hacking éthique conteneurisés. Toutes les opérations s'exécutent dans des conteneurs Docker isolés pour la sécurité.