Trouvez le skill parfait
Examiner les résultats Semgrep
Securite
Examiner et trier les résultats d'analyse de sécurité Semgrep pour identifier les vulnérabilités vraies positives avec une grande confiance.
Revue des résultats Semgrep
Securite
Analyser et trier les résultats de scan de sécurité Semgrep pour identifier les vraies vulnérabilités. Détecte les faux positifs avec une analyse approfondie du code.
Authentification NextAuth.js v5
Securite
Configure l'authentification NextAuth.js v5 (Auth.js) avec des fournisseurs OAuth (Google, Discord, GitHub) et l'adaptateur Prisma. Permet de gérer la connexion/déconnexion, protéger les routes, accéder aux sessions utilisateur dans les composants et assurer la persistance des sessions avec une stratégie base de données. Utile pour ajouter des fournisseurs OAuth ou résoudre des problèmes d'authentification.
Analyse des journaux d'accès API Gateway
Securite
Détectez les attaques API comme BOLA, contournement de débit et injections en analysant les journaux d'accès avec pandas.
Exporter NIST OSCAL depuis ArangoDB
Securite
Exporter le JSON NIST OSCAL (Open Security Controls Assessment Language) à partir des preuves de conformité stockées dans ArangoDB. Prend en charge les cadres NIST 800-171 et CMMC Level 2.
Serveur d'autorisation Spring
Securite
Référence rapide de Spring Authorization Server pour créer des fournisseurs OAuth 2.1 et OpenID Connect. Couvre les dépendances, la configuration du flux d'autorisation et l'enregistrement des clients.
Concepteur de Systeme de Permissions RBAC
Securite
Concevez et implementez des systemes de controle d'acces base sur les roles avec permissions fines et application de politiques.
Règles de corrélation SIEM pour APT
Securite
Créez des règles de corrélation multi-événements pour détecter les mouvements latéraux APT en chaînant les logs d'authentification Windows, de processus et de réseau via Splunk SPL et Sigma.
Analyse statique de sécurité SAST
Securite
Analyse statique de sécurité pour détecter les vulnérabilités dans le code multi-langage.
Développeur sécurité frontend
Securite
Expert en développement frontend sécurisé, prévention XSS, assainissement des sorties et sécurité client. Fournit des conseils pratiques pour des applications web sûres.
Validation Globale
Securite
Implémente une validation d'entrée complète côté serveur, avec une validation côté client complémentaire pour l'expérience utilisateur. Utilise des listes d'autorisation, la vérification de types et la désinfection pour prévenir les injections SQL, XSS et autres attaques. Convient pour valider les formulaires, requêtes API, téléchargements de fichiers et toute donnée externe, en assurant une sécurité multicouche et des messages d'erreur précis.
Scanner de sécurité Firebase pour APK
Securite
Analyse les APK Android pour détecter les mauvaises configurations Firebase : bases ouvertes, stockage, authentification et fonctions cloud exposées.