Auditing

Auditing taxonomy generated by the site skill importer.

12 skills
A
information-security-manager-iso27001

por alirezarezvani

La skill information-security-manager-iso27001 ayuda a agentes de IA a realizar trabajo de ISMS según ISO 27001:2022 para equipos de HealthTech, MedTech y software regulado. Úsala para evaluación de riesgos, mapeo de controles de Annex A, revisión de cumplimiento, listas de verificación de evidencia, planificación de respuesta a incidentes y análisis de brechas de auditoría con referencias y scripts incluidos.

Compliance Review
Favoritos 0GitHub 22.2k
A
iso27001-audit-prep

por alirezarezvani

iso27001-audit-prep es una skill enfocada en preparar la disponibilidad para auditorías del SGSI bajo ISO 27001. Usa seis preguntas de presión para validar alcance, vigencia del registro de riesgos, vínculo con el Anexo A, revisión por la dirección, acciones correctivas y evidencias listas para muestreo antes de auditorías internas, de certificación o de seguimiento.

Compliance Review
Favoritos 0GitHub 22.1k
A
soc2-audit-prep

por alirezarezvani

soc2-audit-prep es una skill de revisión de cumplimiento SOC 2 Type II que ejecuta seis preguntas de presión sobre el periodo de observación mediante /cs:soc2-audit-prep <scope>. Úsala para poner a prueba el alcance, la elección de TSC, los ciclos de control omitidos, las brechas de evidencia, los incidentes y la preparación para la auditoría antes del trabajo de campo.

Compliance Review
Favoritos 0GitHub 22.1k
A
compliance-os

por alirezarezvani

compliance-os es una skill de orquestación de cumplimiento multi-framework para Compliance Review. Úsala para evaluar qué frameworks aplican, mapear solapamientos entre controles, priorizar evidencias reutilizables y simular auditorías internas de prueba con plantillas JSON y scripts auxiliares en Python.

Compliance Review
Favoritos 0GitHub 22.1k
A
seo-drift

por AgriciDaniel

seo-drift es una skill de GitHub para seguir a lo largo del tiempo elementos clave de una página para SEO, comparar líneas base y detectar regresiones después de despliegues, cambios en el CMS o modificaciones de plantillas. Usa la skill seo-drift para contenido SEO, comprobaciones técnicas on-page y uso práctico de seo-drift cuando necesites una respuesta clara sobre si algo se rompió.

SEO Content
Favoritos 0GitHub 6.2k
T
constant-time-testing

por trailofbits

constant-time-testing es una habilidad práctica para auditar código criptográfico en busca de canales laterales de temporización. Usa la skill constant-time-testing para inspeccionar ramas dependientes de secretos, patrones de acceso a memoria y comportamiento microarquitectónico, y luego aplica una guía enfocada de constant-time-testing para flujos de trabajo de Security Audit.

Security Audit
Favoritos 0GitHub 5k
T
semgrep

por trailofbits

Skill de Semgrep para análisis estático en bases de código, con detección automática de lenguaje, workers en paralelo, salida SARIF fusionada y aprobación previa del plan. Pensado para flujos de trabajo de auditoría de seguridad con semgrep, admite los modos run all e important only, usa `--metrics=off` y puede aprovechar Semgrep Pro cuando está disponible.

Security Audit
Favoritos 0GitHub 5k
T
codeql

por trailofbits

La skill de codeql te ayuda a ejecutar CodeQL con menos puntos ciegos durante una auditoría de seguridad. Se centra en la calidad de la base de datos, la selección de suites, las extensiones de datos y la revisión de SARIF, para que puedas usar codeql con más fiabilidad en los idiomas compatibles. Úsala para seguir pasos repetibles de la guía de codeql al analizar repositorios reales.

Security Audit
Favoritos 0GitHub 5k
T
constant-time-analysis

por trailofbits

constant-time-analysis es una skill de auditoría de seguridad para detectar riesgos de canal lateral por temporización en código criptográfico antes de que se conviertan en fallos explotables. Úsala para revisar matemáticas dependientes de secretos, ramas, comparaciones y el código compilado al auditar C, C++, Go, Rust, Swift, Java, Kotlin, PHP, JavaScript, TypeScript, Python o Ruby.

Security Audit
Favoritos 0GitHub 5k
T
ton-vulnerability-scanner

por trailofbits

ton-vulnerability-scanner es una habilidad de auditoría enfocada en contratos inteligentes de TON escritos en FunC. Ayuda a identificar el uso incorrecto de enteros como booleanos, el manejo de contratos Jetton falsos y la falta de comprobaciones de gas al reenviar TON. Úsalo como una primera pasada rápida de Security Audit antes de una revisión manual más profunda.

Security Audit
Favoritos 0GitHub 5k
T
substrate-vulnerability-scanner

por trailofbits

substrate-vulnerability-scanner ayuda a auditar pallets de Substrate y FRAME en busca de problemas críticos como desbordamientos aritméticos, DoS por panic, comprobaciones de origen incorrectas, pesos mal calculados y extrinsics unsigned inseguras. Usa esta skill de substrate-vulnerability-scanner para revisiones de auditoría de seguridad de runtimes, extrinsics de pallets y lógica de pesos.

Security Audit
Favoritos 0GitHub 5k
T
guidelines-advisor

por trailofbits

guidelines-advisor es un asesor para el desarrollo de contratos inteligentes basado en las mejores prácticas de Trail of Bits. Analiza un codebase para generar documentación, revisar la arquitectura, comprobar patrones de upgradeability, evaluar la calidad de la implementación, identificar riesgos, revisar dependencias y valorar las pruebas. Usa la guía de guidelines-advisor para obtener recomendaciones claras y basadas en evidencia.

Technical Writing
Favoritos 0GitHub 4.9k
Auditing