网络安全 Skill技能列表

Horusec多语言静态应用安全扫描器Skill sast-horusec

4.5

Horusec 是一款强大的开源多语言静态应用安全测试工具,支持 18 种以上编程语言和 20 多种安全分析引擎。它能高效执行代码漏洞扫描、Git 历史记录中的秘密检测,并可与 CI/CD 管道无缝集成,助力构建安全的软件开发生命周期。关键词:静态应用安全测试 SAST,多语言代码扫描,漏洞检测,秘密泄露检测,CI/CD 安全集成,DevSecOps,开源安全工具。

安全哨兵Skill security-sentinel

4.5

安全哨兵技能用于在编写和审查API路由、实施认证授权、处理用户输入、数据库查询、文件操作、管理环境变量和机密、构建支付处理功能、实施会话管理、处理敏感数据或加密等场景下,审计代码以发现安全漏洞。它是支付处理、认证系统和数据处理的关键技能。

沙盒构建器Skill sandbox-builder

4.5

沙盒构建器技能用于构建安全隔离环境,防止不可信代码对主机系统造成影响。关键词包括:沙盒隔离、资源限制、系统调用过滤、网络安全、代码安全执行。适用于浏览器插件、无服务器平台、多租户系统等场景。

DataEncryptionSkill data-encryption

4.5

这个技能提供了使用AES、RSA、TLS等标准加密算法和密钥管理实践来保护静态和传输中敏感数据的策略和示例代码。

漏洞扫描Skill vulnerability-scanning

4.5

这个技能涉及使用自动化工具和手动评估来识别和修复软件中的安全漏洞,包括依赖项检查、代码审计、容器和基础设施的安全评估。

高级安全运维技能Skill senior-secops

4.5

高级安全运维技能,专注于应用程序安全、漏洞管理、合规性和安全开发实践。包括安全扫描、漏洞评估、合规检查和自动化安全操作。适用于实施安全控制、进行安全审计、响应漏洞和确保合规要求。关键词:安全运维、漏洞管理、合规、安全扫描、自动化安全、应用程序安全、DevOps、安全审计、云计算、网络安全。

CodeQL安全分析技能Skill codeql

4.5

本技能用于运行 CodeQL 静态分析工具,通过过程间数据流和污点追踪技术检测代码中的安全漏洞。支持多种编程语言,包括 Python、JavaScript、Go、Java、C/C++、C#、Ruby、Swift。适用于安全审计、漏洞挖掘和代码安全扫描。关键词:CodeQL, 安全分析, 静态分析, 数据流, 污点追踪, 安全漏洞, 代码审计。

安全基础包Skill security-essentials-pack

4.5

安全基础包是一个综合性的安全技能集合,旨在帮助开发者和团队建立和维护应用程序的安全。它包含威胁建模、安全加固、合规检查、事件响应和合同风险分析等功能,适用于网络安全实践、合规审计和第三方风险管理。关键词:安全技能包、威胁建模、合规框架、安全审计、网络安全工具包、GDPR合规、事件响应、合同风险分析。

事件响应指挥官Skill incident-response-commander

4.5

事件响应指挥官技能用于指导团队在IT中断或安全事件中实施结构化响应,包括事件检测、控制、消除和事后分析,帮助SRE和SecOps团队快速恢复服务并促进学习改进。关键词:事件响应、IT中断、安全事件、SRE、SecOps、工作流程、检测、控制、事后分析、安全运维。

安全审查技能Skill security-review

4.5

此技能用于在软件开发过程中进行全面的安全审查,确保代码遵循安全最佳实践,识别潜在漏洞。适用于身份认证、用户输入处理、API端点创建、凭据管理等场景。提供安全检查清单、模式指南和自动化测试,帮助开发者预防SQL注入、XSS攻击、CSRF攻击等常见安全威胁。关键词包括:安全审查、代码安全、漏洞识别、安全检查清单、身份认证、输入校验、SQL注入防护、XSS防护、CSRF防护、速率限制、依赖项安全、网络安全审计。

认证与支付技能Skill auth

4.5

此技能专注于实现安全的用户认证和在线支付系统,支持Clerk、Supabase Auth和Stripe等工具,确保应用程序的登录、订阅和交易处理安全可靠。关键词:认证、支付、安全、Clerk、Supabase、Stripe、登录、订阅、网络安全、身份验证。

dast-zapSkill dast-zap

4.5

使用OWASP ZAP进行动态应用安全测试(DAST),包括被动和主动扫描,API测试和OWASP Top 10漏洞检测。