Auditing

Auditing taxonomy generated by the site skill importer.

12 개 스킬
A
information-security-manager-iso27001

작성자 alirezarezvani

information-security-manager-iso27001 skill은 HealthTech, MedTech 및 규제 대상 소프트웨어 팀의 AI 에이전트가 ISO 27001:2022 ISMS 업무를 수행하도록 돕습니다. risk assessment, Annex A control mapping, compliance review, evidence checklists, incident response planning, audit gap analysis에 활용할 수 있으며, 관련 references와 scripts가 함께 제공됩니다.

Compliance Review
즐겨찾기 0GitHub 22.2k
A
iso27001-audit-prep

작성자 alirezarezvani

iso27001-audit-prep은 ISO 27001 ISMS 감사 준비 상태를 집중적으로 점검하는 스킬입니다. 내부 감사, 인증 심사, 사후 심사를 앞두고 범위, 리스크 등록부의 최신성, Annex A 연계, 경영진 검토, 시정 조치, 샘플로 제시 가능한 증적을 여섯 가지 강제 질문으로 압박 점검합니다.

Compliance Review
즐겨찾기 0GitHub 22.1k
A
soc2-audit-prep

작성자 alirezarezvani

soc2-audit-prep은 SOC 2 Type II 컴플라이언스 검토를 위한 스킬로, `/cs:soc2-audit-prep <scope>`를 통해 관찰 기간 기준의 여섯 가지 핵심 질문을 실행합니다. 현장 감사에 들어가기 전에 범위, TSC 선택, 누락된 통제 주기, 증거 공백, 인시던트, 감사 준비 상태를 압박 점검하는 데 활용할 수 있습니다.

Compliance Review
즐겨찾기 0GitHub 22.1k
A
compliance-os

작성자 alirezarezvani

compliance-os는 Compliance Review를 위한 다중 프레임워크 컴플라이언스 오케스트레이션 skill입니다. 적용 대상 프레임워크를 평가하고, 컨트롤 간 중복을 매핑하며, 재사용 가능한 증거의 우선순위를 정하고, JSON 템플릿과 Python helper scripts로 모의 내부 감사를 시뮬레이션할 때 사용할 수 있습니다.

Compliance Review
즐겨찾기 0GitHub 22.1k
A
seo-drift

작성자 AgriciDaniel

seo-drift는 SEO에 중요한 페이지 요소를 시간에 따라 추적하고, 기준값과 비교하며, 배포 후나 CMS 편집, 템플릿 변경 뒤에 발생한 회귀를 잡아내는 GitHub 스킬입니다. SEO 콘텐츠 점검, 기술적 온페이지 확인, 그리고 무엇이 깨졌는지 명확한 답이 필요할 때 실용적인 seo-drift 활용을 위해 사용하세요.

SEO Content
즐겨찾기 0GitHub 6.2k
T
constant-time-testing

작성자 trailofbits

constant-time-testing는 암호화 코드의 타이밍 사이드 채널을 점검할 때 유용한 실무형 스킬입니다. constant-time-testing 스킬을 사용해 비밀값에 의존하는 분기, 메모리 접근 패턴, 마이크로아키텍처 동작을 살펴보고, Security Audit 워크플로에 맞춘 집중형 constant-time-testing 가이드를 적용하세요.

Security Audit
즐겨찾기 0GitHub 5k
T
semgrep

작성자 trailofbits

Semgrep 스킬로 코드베이스를 정적 분석할 수 있으며, 언어를 자동 감지하고 병렬 워커를 사용해 SARIF 결과를 병합하며, 계획 우선 승인 흐름을 따릅니다. Security Audit 워크플로용 semgrep에 맞춰 설계되었고, `run all`과 `important only` 모드를 지원하며, `--metrics=off`를 사용하고, 가능하면 Semgrep Pro도 활용할 수 있습니다.

Security Audit
즐겨찾기 0GitHub 5k
T
codeql

작성자 trailofbits

codeql 스킬은 보안 감사 중 CodeQL을 더 적은 사각지대로 실행할 수 있게 도와줍니다. 데이터베이스 품질, suite 선택, 데이터 확장, SARIF 검토에 초점을 맞춰 지원되는 언어 전반에서 codeql 사용을 더 안정적으로 활용할 수 있게 합니다. 실제 저장소를 분석할 때 반복 가능한 codeql 가이드 절차가 필요하다면 사용하세요.

Security Audit
즐겨찾기 0GitHub 5k
T
constant-time-analysis

작성자 trailofbits

constant-time-analysis는 암호화 코드에서 타이밍 사이드채널 위험을 찾아, 그것이 악용 가능한 버그로 번지기 전에 점검하는 보안 감사용 스킬입니다. C, C++, Go, Rust, Swift, Java, Kotlin, PHP, JavaScript, TypeScript, Python, Ruby를 검토할 때 비밀값에 의존하는 연산, 분기, 비교, 그리고 컴파일된 출력까지 함께 살펴보는 데 사용하세요.

Security Audit
즐겨찾기 0GitHub 5k
T
ton-vulnerability-scanner

작성자 trailofbits

ton-vulnerability-scanner는 FunC로 작성된 TON 스마트 컨트랙트를 위한 집중형 감사 스킬입니다. 정수-불리언 오용, 가짜 Jetton 컨트랙트 처리, 그리고 TON 전송 시 가스 체크 누락을 식별하는 데 도움이 됩니다. 더 깊은 수동 검토 전에 빠르게 1차 Security Audit를 진행할 때 사용하세요.

Security Audit
즐겨찾기 0GitHub 5k
T
substrate-vulnerability-scanner

작성자 trailofbits

substrate-vulnerability-scanner는 Substrate와 FRAME pallet에서 산술 오버플로, panic DoS, 잘못된 origin 검사, 부정확한 weight, 안전하지 않은 unsigned extrinsic 같은 치명적 문제를 점검하는 데 도움을 줍니다. 이 substrate-vulnerability-scanner 스킬은 런타임, pallet extrinsic, weight 로직에 대한 보안 감사 검토에 사용하세요.

Security Audit
즐겨찾기 0GitHub 5k
T
guidelines-advisor

작성자 trailofbits

guidelines-advisor는 Trail of Bits의 모범 사례를 기반으로 한 스마트 계약 개발 자문 스킬입니다. 코드베이스를 분석해 문서를 생성하고, 아키텍처를 검토하며, 업그레이드 가능성 패턴을 점검하고, 구현 품질을 평가하고, 잠재적 함정을 식별하며, 의존성을 검토하고, 테스트 수준을 평가합니다. 명확하고 근거 중심의 권장 사항이 필요할 때 guidelines-advisor 가이드를 사용하세요.

Technical Writing
즐겨찾기 0GitHub 4.9k
Auditing