Trouvez le skill parfait
Scanner de sécurité APK Firebase
Securite
Analyse les APK Android pour détecter les mauvaises configurations Firebase : bases de données ouvertes, stockage, authentification, fonctions cloud. Pour recherche en sécurité autorisée uniquement.
Gouvernance du registre d'artefacts Huawei Cloud
Securite
Gouvernez les registres SWR Huawei Cloud : politiques de conservation, scan de vulnérabilités VSS, moindre privilège, réplication inter-région et sécurité de la chaîne d'approvisionnement.
Mode RSSI - Audit de sécurité
Securite
Mode Chief Security Officer pour audits de sécurité complets : analyse des secrets, chaîne d'approvisionnement, pipeline CI/CD, sécurité IA/LLM, OWASP Top 10 et modélisation STRIDE.
Audit de sécurité
Securite
Auditer le code Rust unsafe pour la sécurité mémoire, les violations de durée de vie FFI, les fuites et la conformité Vulkan.
Intégration Sécurité StackHawk
Securite
Analyse automatiquement un dépôt pour évaluer s'il est éligible aux tests de sécurité API avec StackHawk. Si c'est le cas, génère une pull request contenant la configuration stackhawk.yml, un workflow GitHub Actions et de la documentation. Aide les équipes à intégrer rapidement des tests de sécurité automatisés dans leur pipeline.
Analyseur de sécurité Firebase pour APK
Securite
Scanne les fichiers APK Android pour les mauvaises configurations de sécurité Firebase : bases de données ouvertes, compartiments de stockage, problèmes d'authentification et fonctions cloud exposées. Usage autorisé uniquement.
Audit des garde-fous IA
Securite
Auditez la couverture des garde-fous IA : vecteurs de contournement, taux de faux positifs et lacunes de politique. Scénarios de red-team inclus.
Examen de l'authentification et autorisation
Securite
Analyse les mécanismes d'authentification et d'autorisation (JWT, OAuth, RBAC/ABAC) en inspectant les flux de connexion, la gestion des tokens, la protection des routes et les risques d'escalade de privilèges. Idéal pour auditer la sécurité des modules d'authentification dans une base de code.
Forensique des logs cloud avec Athena
Securite
Utilise AWS Athena pour interroger les logs CloudTrail, VPC Flow Logs, S3 et ALB pour des investigations forensiques. Couvre DDL CREATE TABLE avec projection de partitions et requêtes SQL forensiques.
Analyse des menaces (STRIDE/PASTA)
Securite
Analyse systématique des menaces à l'aide des cadres STRIDE ou PASTA. Génère un catalogue de menaces, des arbres d'attaque, des cas d'abus et un registre des risques priorisé. Utile lors de la modélisation des menaces de sécurité ou de l'évaluation des risques.
Analyser une compétence MCP spécifique
Securite
Analyse une compétence MCP spécifique via son package npm ou URL GitHub pour détecter des menaces de sécurité.
Outils Eric Zimmerman pour l'analyse d'artefacts Windows
Securite
Apprenez à analyser des artefacts Windows avec les outils open-source d'Eric Zimmerman (KAPE, MFTECmd, PECmd) pour examiner la ruche du registre, les fichiers Prefetch et les journaux d'événements.