Auditing

Auditing taxonomy generated by the site skill importer.

12 skills
A
information-security-manager-iso27001

par alirezarezvani

Le skill information-security-manager-iso27001 aide les agents IA à mener des travaux ISMS ISO 27001:2022 pour les équipes HealthTech, MedTech et logiciels réglementés. Il sert à l’évaluation des risques, au mapping des contrôles de l’Annexe A, à la revue de conformité, aux checklists de preuves, à la planification de la réponse aux incidents et à l’analyse des écarts d’audit, avec références et scripts inclus.

Compliance Review
Favoris 0GitHub 22.2k
A
iso27001-audit-prep

par alirezarezvani

iso27001-audit-prep est un skill ciblé pour évaluer la préparation aux audits d’un ISMS ISO 27001. Il s’appuie sur six questions contraignantes pour tester la solidité du périmètre, l’actualité du registre des risques, le lien avec l’Annex A, la revue de direction, les actions correctives et les preuves prêtes à être présentées avant un audit interne, de certification ou de surveillance.

Compliance Review
Favoris 0GitHub 22.1k
A
soc2-audit-prep

par alirezarezvani

soc2-audit-prep est une skill de revue de conformité SOC 2 Type II qui exécute six questions de contrainte sur la période d’observation via /cs:soc2-audit-prep <scope>. Utilisez-la pour mettre à l’épreuve le périmètre, les choix de TSC, les cycles de contrôle sautés, les manques de preuves, les incidents et l’état de préparation à l’audit avant le fieldwork.

Compliance Review
Favoris 0GitHub 22.1k
A
compliance-os

par alirezarezvani

compliance-os est une skill d’orchestration de conformité multi-frameworks pour Compliance Review. Elle sert à évaluer l’applicabilité des frameworks, cartographier les recoupements entre contrôles, prioriser la réutilisation des preuves et simuler des audits internes fictifs à l’aide de modèles JSON et de scripts d’assistance Python.

Compliance Review
Favoris 0GitHub 22.1k
A
seo-drift

par AgriciDaniel

seo-drift est un skill GitHub conçu pour suivre dans le temps les éléments de page critiques pour le SEO, comparer des références de base et repérer les régressions après un déploiement, une modification du CMS ou un changement de template. Utilisez le skill seo-drift pour le contenu SEO, les vérifications techniques on-page et un usage pratique de seo-drift quand vous voulez savoir clairement si quelque chose s’est cassé.

SEO Content
Favoris 0GitHub 6.2k
T
constant-time-testing

par trailofbits

constant-time-testing est une compétence pratique pour auditer le code cryptographique à la recherche de fuites temporelles. Utilisez la compétence constant-time-testing pour inspecter les branches dépendantes des secrets, les schémas d’accès mémoire et le comportement microarchitectural, puis appliquez un guide constant-time-testing ciblé pour les workflows d’audit de sécurité.

Security Audit
Favoris 0GitHub 5k
T
semgrep

par trailofbits

Semgrep skill pour l’analyse statique de codebases, avec détection automatique des langages, exécution parallèle, fusion des sorties SARIF et validation du plan avant exécution. Conçu pour les workflows semgrep pour Security Audit, il prend en charge les modes run all et important only, utilise `--metrics=off` et peut s’appuyer sur Semgrep Pro lorsqu’il est disponible.

Security Audit
Favoris 0GitHub 5k
T
codeql

par trailofbits

Le skill codeql vous aide à exécuter CodeQL avec moins d’angles morts lors d’un audit de sécurité. Il met l’accent sur la qualité de la base de données, le choix des suites, les extensions de données et la revue SARIF, afin de rendre l’usage de codeql plus fiable sur les langages pris en charge. Servez-vous-en pour suivre des étapes de guide codeql reproductibles lorsque vous analysez de vrais dépôts.

Security Audit
Favoris 0GitHub 5k
T
constant-time-analysis

par trailofbits

constant-time-analysis est un skill d’audit de sécurité conçu pour repérer les risques de side-channel temporel dans le code cryptographique avant qu’ils ne deviennent des bogues exploitables. Utilisez-le pour examiner les calculs dépendants des secrets, les branches, les comparaisons et le code compilé lors de revues en C, C++, Go, Rust, Swift, Java, Kotlin, PHP, JavaScript, TypeScript, Python ou Ruby.

Security Audit
Favoris 0GitHub 5k
T
ton-vulnerability-scanner

par trailofbits

ton-vulnerability-scanner est une skill d’audit ciblée pour les smart contracts TON écrits en FunC. Elle aide à repérer les usages abusifs d’entiers comme booléens, la gestion de faux contrats Jetton et les vérifications de gas manquantes lors du transfert de TON. Utilisez-la pour un premier audit de sécurité rapide avant une revue manuelle plus approfondie.

Security Audit
Favoris 0GitHub 5k
T
substrate-vulnerability-scanner

par trailofbits

substrate-vulnerability-scanner aide à auditer les pallets Substrate et FRAME pour détecter des problèmes critiques comme les dépassements arithmétiques, les DoS par panic, les vérifications d’origine incorrectes, les weights erronés et les extrinsics non signées dangereuses. Utilisez ce skill substrate-vulnerability-scanner pour des revues de Security Audit portant sur les runtimes, les extrinsics de pallet et la logique de weight.

Security Audit
Favoris 0GitHub 5k
T
guidelines-advisor

par trailofbits

guidelines-advisor est un assistant de développement de smart contracts fondé sur les bonnes pratiques de Trail of Bits. Il analyse une base de code pour générer de la documentation, passer l’architecture en revue, vérifier les patterns d’upgradeability, évaluer la qualité d’implémentation, repérer les pièges, examiner les dépendances et apprécier la couverture de tests. Utilisez le guide guidelines-advisor pour obtenir des recommandations claires, étayées par des preuves.

Technical Writing
Favoris 0GitHub 4.9k
Auditing