Trouvez le skill parfait
Revue de sécurité des prompts IA
Securite
Analyse et amélioration complètes des prompts IA axées sur la sécurité, les biais, la sûreté et l'efficacité. Fournit des cadres et bonnes pratiques pour une ingénierie responsable.
Expert en modélisation des menaces
Securite
Expert en méthodologies de modélisation des menaces, revue d'architecture de sécurité et évaluation des risques. Maîtrise STRIDE, PASTA, arbres d'attaque et extraction d'exigences de sécurité.
Détection et exploitation de vulnérabilités SSRF
Securite
Détecte et exploite les vulnérabilités Server-Side Request Forgery (SSRF). Utilisez-le lorsque l'application expose des paramètres d'URL, des fonctionnalités de chargement distant, des webhooks, la génération de PDF ou des aperçus d'URL. Il permet de sonder les réseaux internes, lire des fichiers locaux (file://), attaquer des services comme Redis via gopher, et accéder aux métadonnées cloud (AWS, GCP, Azure, etc.).
Contrôle d'accès Slack
Securite
Gérez le contrôle d'accès des canaux Slack : codes d'appairage, liste blanche et inscription des canaux pour les sessions Claude Code.
Export OSCAL NIST
Securite
Exporter des preuves de conformité NIST OSCAL depuis le graphe ArangoDB. Prend en charge NIST 800-171 et CMMC niveau 2.
Implémentation de calcul multipartite sécurisé
Securite
Guide d'implémentation du calcul multipartite sécurisé permettant des analyses préservant la confidentialité entre organisations. Couvre le partage de secrets, les circuits brouillés, des frameworks comme MP-SPDZ et CrypTen, et la conformité RGPD.
ffuf - Fuzzing Web rapide
Securite
ffuf est le fuzzeur web le plus rapide, utilisé pour découvrir des fichiers cachés, répertoires, sous-domaines et endpoints API via des requêtes massives.
Assurer des mises à jour régulières des systèmes
Securite
Ce contrôle garantit que les instances RDS et leurs moteurs de base de données sont régulièrement mis à jour et corrigés pour remédier aux vulnérabilités de sécurité.
Analyse de compétence MCP
Securite
Analyse un package npm ou une URL GitHub pour détecter des failles de sécurité dans une compétence MCP.
Bases de sécurité Deepgram
Securite
Bonnes pratiques de sécurité Deepgram : gestion des clés API, rotation, protection des données et conformité. Pour sécuriser les intégrations Deepgram et auditer la configuration.
Revue de sécurité et amélioration de prompts IA
Securite
Analyse complète des prompts IA pour la sécurité, les biais et l'efficacité, avec recommandations d'amélioration détaillées.
Mappage de conformité aux cadres de sécurité
Securite
Mappe les menaces et contrôles vers des cadres de conformité tels que OWASP Top 10, SOC2, PCI-DSS, HIPAA et GDPR. Génère des rapports de conformité avec des pourcentages de couverture et identifie les lacunes. Utile pour vérifier l'état de conformité, mapper à des cadres de sécurité ou produire une documentation d'audit.