Owasp

Owasp taxonomy generated by the site skill importer.

5 件のスキル
A
senior-secops

作成者 alirezarezvani

senior-secops は、アプリケーションセキュリティレビュー、脆弱性管理、CVE トリアージ、依存関係リスク、OWASP チェック、コンプライアンス支援に使える Claude skill です。セキュリティ標準や SOC 2、PCI-DSS、HIPAA、GDPR の参考資料に加え、コードスキャン、依存関係評価、コンプライアンスチェック用の scripts が含まれています。

Vulnerability Management
お気に入り 0GitHub 22.1k
A
security-pen-testing

作成者 alirezarezvani

security-pen-testing は、認可されたペネトレーションテスト向けのスキルです。OWASP Top 10 レビュー、Web/API チェック、静的解析、依存関係監査、シークレット検出、安全な攻撃パターン、責任ある開示、構造化されたペネトレーションテストレポート作成を支援します。

Penetration Testing
お気に入り 0GitHub 22.1k
A
adversarial-reviewer

作成者 alirezarezvani

adversarial-reviewer は、敵対的コードレビュー向けの prompt-only Claude skill です。diffs、commits、files を Saboteur、New Hire、Security Auditor の各ペルソナでレビューし、重大度を分類したうえで、BLOCK / CONCERNS / CLEAN のマージ判断を返します。リスクの高い変更をマージ前に確認する用途に適しており、外部依存はありません。

Code Review
お気に入り 0GitHub 22.1k
M
exploiting-insecure-deserialization

作成者 mukul975

exploiting-insecure-deserialization は、正規のペネトレーションテスターがシリアライズ入力を特定し、Java、PHP、Python、.NET の対象を見極め、安全に実行可能性を検証するのに役立つスキルです。フォーカスしたテストに使える作業フロー、検出の手がかり、ツール参照を備えています。

Penetration Testing
お気に入り 0GitHub 0
M
exploiting-http-request-smuggling

作成者 mukul975

exploiting-http-request-smuggling は、許可を得たテスターが、プロキシ、ロードバランサー、CDN 間で発生する Content-Length と Transfer-Encoding の解釈差を手がかりに、HTTP リクエストスマグリングを検出・評価するためのスキルです。Security Audit のワークフロー向けに設計されており、raw リクエストのプロービング、アーキテクチャの識別、実用的な検証手順を備えています。

Security Audit
お気に入り 0GitHub 0