Devsecops

Devsecops taxonomy generated by the site skill importer.

3 Skills
A
env-secrets-manager

von alirezarezvani

env-secrets-manager hilft dabei, .env-Dateien, Quellcode und Konfigurationen auf wahrscheinliche Secret-Leaks, Risiken durch fehlende Variablen und Rotationsbereitschaft zu prüfen. Geeignet für Repository-Hygiene, CI-freundliche Scans und Security Audit-Workflows mit Skripten und Referenzen für Erkennung, Schweregradbewertung, Validierung und Eindämmung.

Security Audit
Favoriten 0GitHub 22.2k
A
senior-secops

von alirezarezvani

senior-secops ist ein Claude Skill für Application Security Reviews, Vulnerability Management, CVE-Triage, Dependency-Risiken, OWASP-Prüfungen und Compliance-Beratung. Enthalten sind Referenzen zu Sicherheitsstandards sowie SOC 2, PCI-DSS, HIPAA und GDPR, außerdem Skripte für Code Scanning, Dependency Assessment und Compliance Checks.

Vulnerability Management
Favoriten 0GitHub 22.1k
M
detecting-supply-chain-attacks-in-ci-cd

von mukul975

Skill zur Erkennung von Supply-Chain-Angriffen in CI/CD für die Prüfung von GitHub Actions und CI/CD-Konfigurationen. Er hilft dabei, unpinned Actions, Script-Injection, Dependency Confusion, Geheimnis-Leaks und riskante Berechtigungen in Security-Audit-Workflows aufzuspüren. Nutzen Sie ihn, um ein Repository, eine Workflow-Datei oder eine verdächtige Pipeline-Änderung mit klaren Befunden und konkreten Fixes zu prüfen.

Security Audit
Favoriten 0GitHub 0