Trouvez le skill parfait
Sécurité Navan : OAuth2, SSO et SCIM
Securite
Bonnes pratiques OAuth2, SSO/SAML et SCIM pour sécuriser les credentials API Navan. Idéal pour renforcer les intégrations, faire tourner les credentials ou configurer le SSO.
Sécurité TwinMind - Bases
Securite
Implémentez des bonnes pratiques de sécurité pour les intégrations TwinMind, incluant la gestion sécurisée des clés API, la configuration de l'environnement, la validation des signatures de webhooks et le chiffrement des données au repos. Utile pour sécuriser les clés API, configurer les paramètres de confidentialité ou protéger les données des enregistrements de réunions.
Analyse de sécurité des dépendances web
Securite
Scannez un site web déployé pour détecter des bibliothèques frontend obsolètes, des plateformes CMS vulnérables et des erreurs de configuration des en-têtes de sécurité. Il collecte de manière interactive l'URL cible et le périmètre de l'analyse, puis déclenche un agent spécialisé pour identifier les CVE connues et générer un rapport de sécurité détaillé, sans nécessiter d'accès au code source.
Workflow de Modélisation des Menaces Complet
Securite
Orchestre l'intégralité du workflow de modélisation des menaces, de l'initialisation à la génération de rapports, incluant la découverte d'actifs, l'analyse des menaces, la vérification des contrôles, la cartographie de conformité et la documentation. À utiliser pour une évaluation de sécurité complète ou la production de documentation détaillée sur les menaces.
Directeur de la Sécurité des Systèmes d'Information
Securite
Mode CSO réalise un audit de sécurité complet : découverte de secrets, chaîne d'approvisionnement, sécurité CI/CD, OWASP Top 10, modélisation des menaces STRIDE. Deux modes : quotidien et complet.
sqlmap - Détection et exploitation d'injections SQL
Securite
Détecter et exploiter les injections SQL avec sqlmap. Permet de tester des paramètres, d'énumérer des bases de données et d'utiliser des techniques avancées comme les tamper scripts.
Audit de sécurité - RSSI
Securite
Audit de sécurité axé sur l'infrastructure couvrant les secrets, dépendances, CI/CD, OWASP, STRIDE, et vérification active. Utilisez-le pour une revue de sécurité complète.
Analyser une compétence MCP
Securite
Analyse une compétence MCP spécifique via son nom de package npm ou URL GitHub pour détecter les menaces et vulnérabilités.
Analyser une compétence MCP spécifique
Securite
Analyse une compétence MCP par nom npm ou URL GitHub pour détecter des menaces de sécurité et générer un rapport.
Sécurité JWT Spring Boot
Securite
Fournit des modèles d'authentification et d'autorisation JWT pour Spring Boot 3.5.x avec Spring Security 6.x et JJWT.
Test de pénétration automatisé IoM
Securite
Test de pénétration automatisé utilisant les outils MCP IoM C2. Couvre la reconnaissance, l'élévation de privilèges, la collecte d'identifiants, le mouvement latéral et la persistance.
Outils Eric Zimmerman pour l'analyse d'artefacts Windows
Securite
Apprenez à analyser des artefacts Windows avec les outils open-source d'Eric Zimmerman (KAPE, MFTECmd, PECmd) pour examiner la ruche du registre, les fichiers Prefetch et les journaux d'événements.