Trouvez le skill parfait
Prism Scanner - scan de sécurité
Securite
Scanneur de sécurité pour les compétences, plugins et serveurs MCP des agents IA. Détecte les codes malveillants et les risques de sécurité.
Analyse des flux réseau avec NetFlow
Securite
Analysez les enregistrements NetFlow v9 et IPFIX pour détecter les anomalies volumétriques, les scans de ports, l'exfiltration de données et les patterns de beaconing C2.
Analyse des flux NetFlow/IPFIX
Securite
Analyse des flux NetFlow/IPFIX pour détecter anomalies volumétriques, scans de ports, exfiltration de données et beaconing C2 avec la bibliothèque Python netflow.
Analyse des journaux d'accès API Gateway
Securite
Analyse les journaux d'accès API Gateway pour détecter BOLA/IDOR, contournement de limites de débit, balayage d'identifiants et injections via pandas.
Implémentation de règles de corrélation SIEM pour APT
Securite
Écrire des règles de corrélation multi-événements pour détecter le mouvement latéral des APT à l'aide des journaux d'événements Windows, du SPL Splunk et des règles Sigma. Enchaîne l'authentification, l'exécution de processus et la télémétrie réseau sur plusieurs hôtes.
Test des contrôles d'accès cassés
Securite
Test systématique des applications web pour les failles de contrôle d'accès : élévation de privilèges, contrôles de fonctions manquants et références directes non sécurisées.
Analyse des journaux d'accès API Gateway
Securite
Détecter les attaques API comme BOLA, le scan d'identifiants et les injections à partir des journaux d'accès de la passerelle.
Construction d'arbres d'attaque
Securite
Construire des arbres d'attaque complets pour visualiser les chemins de menace, identifier les lacunes de défense et communiquer les risques de sécurité.
Test des contrôles d'accès défectueux
Securite
Test systématique des applications web pour les failles de contrôle d'accès : escalade de privilèges, contrôles fonctionnels manquants et références directes non sécurisées.
Sécurité des AMM DeFi
Securite
Liste de contrôle de sécurité pour les contrats AMM Solidity, couvrant reentrancy, attaques de donation, manipulation d'oracle, etc. À utiliser lors de l'audit ou de l'écriture de pools de liquidité.
Chasseur de vulnérabilités
Securite
Découvrez des vulnérabilités exploitables à distance pour des programmes de bug bounty. Filtre les faux positifs et se concentre sur les failles ayant un réel impact.
Analyse des journaux d'audit Kubernetes
Securite
Analyse les journaux d'audit du serveur API Kubernetes pour détecter les exec dans les pods, accès aux secrets, modifications RBAC, création de pods privilégiés et accès anonyme. Élabore des règles de détection SIEM pour enquêter sur une compromission de cluster.