Owasp

Owasp taxonomy generated by the site skill importer.

5 skills
A
senior-secops

par alirezarezvani

senior-secops est une skill Claude dédiée aux revues de sécurité applicative, à la gestion des vulnérabilités, au tri des CVE, au risque lié aux dépendances, aux contrôles OWASP et à l’accompagnement conformité. Elle inclut des références sur les standards de sécurité ainsi que SOC 2, PCI-DSS, HIPAA et GDPR, avec des scripts pour l’analyse de code, l’évaluation des dépendances et les contrôles de conformité.

Vulnerability Management
Favoris 0GitHub 22.1k
A
security-pen-testing

par alirezarezvani

security-pen-testing est une skill de test d’intrusion autorisé pour les revues OWASP Top 10, les contrôles web et API, l’analyse statique, l’audit des dépendances, la détection de secrets, les schémas d’attaque sûrs, la divulgation responsable et les rapports de pentest structurés.

Penetration Testing
Favoris 0GitHub 22.1k
A
adversarial-reviewer

par alirezarezvani

adversarial-reviewer est un skill Claude prompt-only pour la revue de code adversariale. Il examine des diffs, commits ou fichiers au moyen des personas Saboteur, New Hire et Security Auditor, classe la gravité des problèmes et renvoie une recommandation de merge BLOCK / CONCERNS / CLEAN. Il convient surtout aux revues pré-merge de changements risqués et ne requiert aucune dépendance externe.

Code Review
Favoris 0GitHub 22.1k
M
exploiting-insecure-deserialization

par mukul975

La skill exploitation de la désérialisation non sécurisée aide les testeurs d’intrusion autorisés à repérer des entrées sérialisées, à faire correspondre les cibles Java, PHP, Python et .NET, et à valider l’exploitabilité en toute sécurité. Elle fournit un cadre de travail, des indices de détection et des références d’outils pour des tests ciblés.

Penetration Testing
Favoris 0GitHub 0
M
exploiting-http-request-smuggling

par mukul975

La compétence exploiting-http-request-smuggling aide les testeurs autorisés à détecter et évaluer le HTTP request smuggling lorsque des divergences d’analyse entre `Content-Length` et `Transfer-Encoding` existent entre proxys, répartiteurs de charge et CDN. Elle est pensée pour les workflows de Security Audit, avec des sondages par requêtes brutes, le repérage de l’architecture et des étapes de validation concrètes.

Security Audit
Favoris 0GitHub 0