作为安全工程师,基于STRIDE和OWASP对代码、架构及基础设施进行漏洞审查与威胁建模,识别安全风险并提供具体修复建议。
1 skills
GitHub
342
用于安全扫描验证阶段,评估候选发现的有效性。通过代码追踪或动态复现生成证据,支持标准与深度扫描模式,输出嵌套验证结果。
8 skills
GitHub
9,266
基于XERJ和AST的白盒安全审计技能,通过索引代码并查询危险函数与模式,提供覆盖保证。用于对PHP等代码库进行安全审查,证明未遗漏任何危险调用,并生成可查询的发现记录。
1 skills
GitHub
1,229
用于在提交PR前执行隐私合规审查,检查数据外发边界、网络调用及依赖变更,确保代码符合隐私承诺。
1 skills
GitHub
52
用于强化GitHub Actions工作流YAML文件的安全技能,防止供应链和注入攻击。适用于编写、修改或审查工作流文件时应用安全规则,如避免在run块中直接插值表达式。
1 skills
GitHub
223
提供OWASP Top 10等安全标准,用于代码审查、身份验证实现及Web应用安全防护。涵盖注入、访问控制、加密失败等漏洞的预防指南与检查清单,确保系统安全性。
3 skills
GitHub
10
身份验证架构顾问,针对开发者关于2FA/MFA、防欺诈及号码验证的需求,通过发现、验证和构建模式,结合渠道选择与风险等级,推荐Twilio Verify最佳方案。
8 skills
GitHub
4,979
在合并或部署前执行安全审查,检查OWASP Top 10漏洞、输入验证及认证授权。通过问答和清单识别安全风险,生成警告以指导修复,确保代码发布前的安全性。
2 skills
GitHub
273
作为代码生成的基础技能,强制执行清洁代码规范、供应链安全及防幻觉机制。要求验证依赖、禁止占位符、遵循SOLID原则,确保输出代码可运行、安全且易读。
1 skills
GitHub
230
用于Entra ID用户账户的安全调查,分析登录异常、MFA状态、设备合规及审计日志,支持生成多种格式报告。
12 skills
GitHub
231
提供逆向工程分析的任务边界、应对策略及退出标准,涵盖反编译、协议逆向等场景,确保预授权测试合规。
4 skills
GitHub
2,569
提供多语言安全编码指南,覆盖OWASP Top 10及基础设施配置。支持主动检查漏洞和响应式查询,涵盖SQL注入、XSS等关键风险,辅助代码编写与审查。
3 skills
GitHub
1,248
专注于威胁建模方法论、安全架构审查及风险评估,掌握STRIDE和PASTA等模型。用于识别攻击向量、设计缓解策略及构建安全系统。
13 skills
GitHub
1,246
基于STRIDE框架对组件和信任边界进行威胁建模,生成包含资产、风险分析及缓解措施的威胁注册表,用于功能发布前的安全审查。
5 skills
GitHub
63
辅助初创企业准备SOC 2认证,涵盖安全风险评估、合规路线图制定、差距分析及政策生成,助力通过审计并满足企业客户需求。
2 skills
GitHub
285

Accueil - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-08 17:05
浙ICP备14020137号-1 $Carte des visiteurs$