Supply Chain

Supply Chain taxonomy generated by the site skill importer.

4 skills
M
analyzing-supply-chain-malware-artifacts

par mukul975

analyzing-supply-chain-malware-artifacts est un skill d’analyse malware pour remonter la piste de mises à jour trojanisées, de dépendances empoisonnées et d’altérations de pipeline de build. Utilisez-le pour comparer des artefacts fiables et suspects, extraire des indicateurs de compromission, évaluer l’étendue de l’incident et rédiger des conclusions avec moins d’incertitude.

Malware Analysis
Favoris 0GitHub 6.1k
M
exploiting-broken-link-hijacking

par mukul975

Découvrez comment le skill d’exploitation du broken link hijacking repère et valide les risques de détournement liés aux liens cassés, qu’il s’agisse de domaines expirés, de services abandonnés ou de ressources externes récupérables. Conçu pour les workflows d’audit de sécurité, il aide à distinguer les liens morts anodins des cas susceptibles d’être détournés, grâce à un processus de triage pratique.

Security Audit
Favoris 0GitHub 0
M
detecting-typosquatting-packages-in-npm-pypi

par mukul975

detecting-typosquatting-packages-in-npm-pypi aide à repérer les paquets npm et PyPI suspects en comparant la similarité des noms, la récence de publication et les anomalies de téléchargement. Utilisez-le pour les audits de sécurité, la revue des dépendances et le filtrage initial des risques supply chain grâce à un processus reproductible de vérification des registres.

Security Audit
Favoris 0GitHub 0
M
detecting-supply-chain-attacks-in-ci-cd

par mukul975

Skill de détection d'attaques de la chaîne d'approvisionnement en CI/CD pour auditer les configurations GitHub Actions et CI/CD. Il aide à repérer les actions non verrouillées, les injections de scripts, la confusion de dépendances, l’exposition de secrets et les autorisations risquées dans les workflows d’audit de sécurité. Utilisez-le pour examiner un dépôt, un fichier de workflow ou un changement de pipeline suspect avec des constats clairs et des correctifs concrets.

Security Audit
Favoris 0GitHub 0
Supply Chain