安全审计 Skill技能列表
SecurityAuditLoggingSkill security-audit-logging
安全审计日志记录技能,用于构建合规性、取证和安全监控系统,涵盖结构化日志、日志保留和SIEM集成。
SecurityDocumentationSkill security-documentation
创建和维护包含政策、指南、合规要求和最佳实践的安全文档,用于安全应用开发和操作,关键词包括安全政策、合规文档、安全指南、事件响应计划、访问控制政策、数据保护政策、漏洞披露政策、安全审计报告。
防御分析器Skill defense-profiler
防御分析器是一个代码库安全分析系统,用于构建全面的安全防御档案,识别弱点和防御等级。
SecuritySkill security
该技能涵盖了OWASP安全模式、秘密管理、安全测试等,旨在确保所有项目在合并前通过安全检查,包括输入验证、依赖审计、环境变量管理等关键安全实践。
高级安全工程师Skill senior-security
高级安全工程师技能涉及威胁建模、漏洞分析、安全架构设计和渗透测试,专注于提升系统安全性和防御能力。关键词:威胁建模、漏洞分析、安全架构、渗透测试。
威胁缓解映射Skill threat-mitigation-mapping
这个技能用于将识别的网络安全威胁映射到相应的安全控制和缓解措施,帮助组织优先安全投资、制定修复路线图、验证控制覆盖范围和设计纵深防御。关键词:威胁映射、安全控制、缓解措施、安全投资、修复计划、控制验证、纵深防御、安全架构。
威胁建模Skill threat-modeling
威胁建模技能是一种系统性的安全分析方法,用于识别、评估和缓解软件系统中的安全威胁。它使用STRIDE、DREAD和攻击树等方法,集成到软件开发生命周期(SDLC)中,以实现主动风险管理和安全设计。关键词:威胁建模,安全分析,风险评估,STRIDE,DREAD,攻击树,SDLC集成,安全审计,风险优先级,主动安全设计。
Electron-IPC安全审计工具Skill electron-ipc-security-audit
Electron-IPC安全审计工具是一款专业的桌面应用安全分析技能,专门用于检测和评估Electron框架中进程间通信(IPC)的安全漏洞。该工具能够全面审计contextIsolation配置、nodeIntegration风险、preload脚本安全性、IPC通道验证等关键安全指标,帮助开发者识别原型污染、远程代码执行等高风险漏洞。适用于Electron应用安全审计、桌面应用安全测试、IPC安全分析等场景。关键词:Electron安全审计、IPC漏洞检测、桌面应用安全、contextIsolation检查、nodeIntegration风险分析、preload脚本安全、进程间通信安全、安全漏洞扫描、Electron安全最佳实践、桌面应用渗透测试。
安全模式Skill security-patterns
本技能提供Web应用程序安全开发的核心模式和最佳实践,涵盖OWASP Top 10防护、输入验证、输出编码、身份验证、授权、密钥管理等关键安全领域。包含代码示例、检查清单和审计脚本,帮助开发者构建安全的应用程序。关键词:网络安全、Web安全、OWASP、安全编码、漏洞防护、身份验证、授权、密钥管理、安全审计。
SecretsDetectionwithGitleaksSkill secrets-gitleaks
Gitleaks是一个用于检测git仓库中硬编码秘密的工具,它通过正则表达式和熵分析来识别潜在的安全风险,如密码、API密钥等。这个技能提供了如何将Gitleaks集成到DevSecOps工作流程中的指导,强调在代码投入生产前防止秘密泄露。
测试手册技能Skill testing-handbook-skills
这是一个全面的安全测试工具包,用于应用程序安全测试,包括设置模糊测试活动、编写测试工具、分析代码覆盖率、运行消毒器、进行静态分析和密码学测试。关键词:安全测试、模糊测试、静态分析、密码学、覆盖率分析、消毒器、代码审查、漏洞挖掘。
安全基础审查Skill security-fundamentals
这个技能用于审查软件安全基础,涵盖OWASP Top 10、输入验证、身份认证、授权等关键方面。适用于开发者在构建登录系统、处理用户输入、管理API密钥和JWT令牌时的安全审查。关键词:安全审查、OWASP、输入验证、认证、授权、密码存储、API安全、网络安全。