Auditing

Auditing taxonomy generated by the site skill importer.

12 Skills
A
information-security-manager-iso27001

von alirezarezvani

Der information-security-manager-iso27001 Skill unterstützt AI Agents bei ISO 27001:2022-ISMS-Aufgaben für HealthTech-, MedTech- und regulierte Softwareteams. Er eignet sich für Risikobewertungen, Mapping von Annex A Controls, Compliance-Reviews, Nachweis-Checklisten, Planung der Incident Response und Audit-Gap-Analysen mit enthaltenen Referenzen und Skripten.

Compliance Review
Favoriten 0GitHub 22.2k
A
iso27001-audit-prep

von alirezarezvani

iso27001-audit-prep ist ein fokussierter Skill zur Vorbereitung auf ISO-27001-ISMS-Audits. Mit sechs gezielten Pflichtfragen prüft er vor internen Audits, Zertifizierungs- oder Überwachungsaudits kritisch den Geltungsbereich, die Aktualität des Risikoregisters, die Verknüpfung mit Annex A, Management Reviews, Korrekturmaßnahmen und stichprobenfähige Nachweise.

Compliance Review
Favoriten 0GitHub 22.1k
A
soc2-audit-prep

von alirezarezvani

soc2-audit-prep ist eine Skill für SOC 2 Type II Compliance Reviews, die über `/cs:soc2-audit-prep <scope>` sechs erzwingende Fragen zur Beobachtungsperiode stellt. Nutze sie, um Scope, TSC-Auswahl, ausgelassene Kontrollzyklen, Evidenzlücken, Incidents und Audit Readiness vor dem Fieldwork gezielt zu prüfen.

Compliance Review
Favoriten 0GitHub 22.1k
A
compliance-os

von alirezarezvani

compliance-os ist eine Skill zur Compliance-Orchestrierung über mehrere Frameworks hinweg für Compliance Review. Sie hilft dabei, die Anwendbarkeit von Frameworks zu bewerten, Control-Overlap zuzuordnen, wiederverwendbare Evidenz zu priorisieren und interne Mock Audits mit JSON-Templates und Python-Helper-Scripts zu simulieren.

Compliance Review
Favoriten 0GitHub 22.1k
A
seo-drift

von AgriciDaniel

seo-drift ist ein GitHub-Skill zum Überwachen SEO-kritischer Seitenelemente im Zeitverlauf, zum Vergleichen von Baselines und zum Erkennen von Regressionsfehlern nach Deployments, CMS-Änderungen oder Template-Anpassungen. Verwende den seo-drift Skill für SEO-Content, technische On-Page-Checks und praxisnahe seo-drift-Nutzung, wenn du klar wissen musst, ob etwas kaputtgegangen ist.

SEO Content
Favoriten 0GitHub 6.2k
T
constant-time-testing

von trailofbits

constant-time-testing ist eine praxisnahe Skill für die Prüfung kryptografischen Codes auf Timing-Seitenkanäle. Mit der constant-time-testing Skill prüfen Sie geheimnisabhängige Verzweigungen, Speicherzugriffsmuster und mikroarchitektonisches Verhalten und wenden anschließend einen gezielten constant-time-testing-Leitfaden für Security-Audit-Workflows an.

Security Audit
Favoriten 0GitHub 5k
T
semgrep

von trailofbits

Semgrep-Skill für statische Analysen von Codebasen mit automatischer Spracherkennung, parallelen Workern, zusammengeführter SARIF-Ausgabe und planbasierter Freigabe vor dem Start. Entwickelt für Semgrep-Workflows im Security-Audit-Kontext, unterstützt es die Modi „run all“ und „important only“, verwendet `--metrics=off` und kann bei Verfügbarkeit Semgrep Pro nutzen.

Security Audit
Favoriten 0GitHub 5k
T
codeql

von trailofbits

Die codeql-Skill hilft dir, CodeQL bei einem Security Audit mit weniger blinden Flecken einzusetzen. Der Fokus liegt auf Datenbankqualität, Suite-Auswahl, Data Extensions und SARIF-Review, damit du codeql zuverlässiger über unterstützte Sprachen hinweg verwenden kannst. Nutze sie für wiederholbare codeql-Anleitungsschritte bei der Analyse realer Repositories.

Security Audit
Favoriten 0GitHub 5k
T
constant-time-analysis

von trailofbits

constant-time-analysis ist eine Security-Audit-Skill zum Finden von Timing-Side-Channel-Risiken in kryptografischem Code, bevor sie zu ausnutzbaren Bugs werden. Nutze sie, um geheimnisabhängige Mathematik, Verzweigungen, Vergleiche und kompilierten Output zu prüfen, wenn du C, C++, Go, Rust, Swift, Java, Kotlin, PHP, JavaScript, TypeScript, Python oder Ruby analysierst.

Security Audit
Favoriten 0GitHub 5k
T
ton-vulnerability-scanner

von trailofbits

ton-vulnerability-scanner ist eine spezialisierte Audit-Fähigkeit für TON-Smart-Contracts in FunC. Sie hilft dabei, die Fehlverwendung von Integern als Boolesche Werte, den Umgang mit gefälschten Jetton-Contracts und fehlende Gas-Prüfungen beim Weiterleiten von TON zu erkennen. Nutzen Sie sie für einen schnellen ersten Security-Audit-Durchlauf, bevor eine tiefere manuelle Prüfung folgt.

Security Audit
Favoriten 0GitHub 5k
T
substrate-vulnerability-scanner

von trailofbits

substrate-vulnerability-scanner hilft beim Audit von Substrate- und FRAME-Pallets auf kritische Probleme wie arithmetische Überläufe, Panic-DoS, fehlerhafte Origin-Prüfungen, falsche Weights und unsichere unsigned Extrinsics. Nutzen Sie diesen substrate-vulnerability-scanner Skill für Security-Audit-Reviews von Runtimes, Pallet-Extrinsics und Weight-Logik.

Security Audit
Favoriten 0GitHub 5k
T
guidelines-advisor

von trailofbits

guidelines-advisor ist ein Beratungswerkzeug für die Smart-Contract-Entwicklung auf Basis der Best Practices von Trail of Bits. Es analysiert eine Codebasis, um Dokumentation zu erstellen, die Architektur zu prüfen, Upgradeability-Muster zu bewerten, die Implementierungsqualität einzuschätzen, typische Fallstricke zu identifizieren, Abhängigkeiten zu überprüfen und Tests zu bewerten. Verwenden Sie den guidelines-advisor-Leitfaden für klare, evidenzbasierte Empfehlungen.

Technical Writing
Favoriten 0GitHub 4.9k
Auditing