Trouvez le skill parfait
Export OSCAL NIST depuis la conformité
Securite
Exporte des preuves de conformité (NIST 800-171, CMMC L2) depuis ArangoDB vers du JSON OSCAL. Inclut validation et mode dry-run.
Scan de compétence MCP
Securite
Analyse une compétence MCP par nom de package npm ou URL GitHub, identifie les risques et propose un rapport de menaces.
Vérification de conformité réglementaire
Securite
Expert en conformité pour les exigences réglementaires (RGPD, HIPAA, SOC2, PCI-DSS). Réalisez des audits complets et fournissez des conseils de mise en œuvre.
Attaque sur la gouvernance DAO
Securite
Analyser et exploiter les vulnérabilités de gouvernance DAO, y compris la manipulation de vote par flash-loan, le détournement de délégation, la dilution du quorum et le contournement de time-lock.
Développeur sécurité frontend
Securite
Expert en codage frontend sécurisé, prévention XSS, assainissement des sorties et modèles de sécurité côté client. Utiliser pour les implémentations frontend sécurisées.
CIS OCP 1.9.0 Contrôle 1.3.3: Clé privée
Securite
Vérifier que l'argument --service-account-private-key-file est défini sur le gestionnaire de contrôleur OpenShift pour garantir la signature sécurisée des jetons de compte de service.
Segmentation VLAN pour homelab
Securite
Segmenter un réseau domestique en VLANs pour IoT, invités, appareils de confiance et serveurs avec UniFi, pfSense/OPNsense et MikroTik. Inclut config trunks, règles de pare-feu et mapping SSID.
Analyseur de force de mot de passe
Securite
Assistance automatisée pour analyser et renforcer la sécurité des mots de passe, couvrant l'authentification, la validation et les bonnes pratiques.
Patrons de sécurité WordPress
Securite
Renforcement de la sécurité WordPress : validation de nonce, assainissement des entrées, échappement des sorties, prévention des injections SQL et vérifications des capacités pour les projets Sage/Acorn.
Implémentation de canary tokens pour détection d'intrusion
Securite
Déploie des canary tokens DNS, HTTP et AWS API pour détecter les accès non autorisés, avec alertes webhook en temps réel.
Audit cryptographique d'applications
Securite
Examiner systématiquement l'implémentation cryptographique d'une application pour détecter des algorithmes faibles, des modes non sécurisés, des clés codées en dur et des erreurs de configuration. Créer un outil d'analyse automatisé pour les fichiers Python et de configuration.
Outils Eric Zimmerman pour l'analyse d'artefacts Windows
Securite
Apprenez à analyser des artefacts Windows avec les outils open-source d'Eric Zimmerman (KAPE, MFTECmd, PECmd) pour examiner la ruche du registre, les fichiers Prefetch et les journaux d'événements.