安全审计 Skill技能列表
安全威胁建模器Skill security-threat-modeler
安全威胁建模器是一个高级安全分析工具,使用STRIDE等方法在软件架构中进行系统威胁建模,识别漏洞如欺骗、篡改、否认、信息泄露、拒绝服务和权限提升,并提供风险缓解计划。适用于Web、云、物联网和移动安全,支持风险评估和行业标准控制建议,如OWASP Top 10防御。关键词包括安全威胁建模、STRIDE、漏洞识别、风险缓解、安全架构和威胁模型报告。
安全合规测试Skill "QESecurityCompliance"
安全合规测试技能专注于安全审计、漏洞扫描和合规验证,覆盖 OWASP、SOC2、GDPR 等多种标准,支持 SAST/DAST 扫描、依赖检查、秘密检测等操作,用于提升软件安全性和确保合规性,关键词包括安全审计、漏洞扫描、合规验证、OWASP、SOC2、GDPR、SAST、DAST。
PermissionsSkill permissions
权限管理技能,用于控制命令执行审批、工具访问策略和安全控制,确保系统安全。
Django访问控制与IDOR审查Skill django-access-review
这个技能用于审查Django Web应用程序中的访问控制漏洞和IDOR(不安全的直接对象引用)安全问题。通过代码追踪和授权模型分析,帮助开发者和安全专家发现并修复权限漏洞,确保用户数据的安全隔离。关键词:Django、访问控制、IDOR、安全审查、授权、漏洞挖掘。
依赖风险审计Skill dependency-risk-audit
依赖风险审计是一种用于检查软件依赖项的许可合规性、安全漏洞和维护状态的技能,旨在生成风险评估报告并提供缓解方案,以确保项目安全和合规性。关键词:依赖审计、许可证检查、安全漏洞扫描、维护评估、风险缓解策略。