基于代码的威胁建模安全审查,通过STRIDE模型分析认证、输入处理等风险点,输出包含具体利用场景和修复建议的可执行报告。
1 skills
GitHub
1,164
执行只读AWS审计,扫描IAM、EC2、RDS、S3等资源的配置合规性、安全隐患及成本异常,生成严重性排序报告。
1 skills
GitHub
183
用于审计代码库或目录中的安全问题(如硬编码密钥、注入漏洞等),并生成结构化的发现报告。该技能仅负责报告和审查,严禁直接修复代码。
1 skills
GitHub
9,356
作为安全工程师,利用STRIDE威胁建模和OWASP模式对代码、架构及基础设施进行系统性安全评估。识别漏洞并提供修复建议,涵盖认证、授权、输入处理等七大领域,确保发现附带具体缓解措施。
1 skills
GitHub
509
对代码仓库执行结构化安全审计,包括SAST静态分析、依赖漏洞扫描及污点追踪,识别潜在安全风险并生成详细报告。
1 skills
GitHub
31
用于验证现有安全修复是否真正解决了原始漏洞,仅进行只读检查,不修改代码或提交变更。
11 skills
GitHub
10,221
基于XERJ和AST的白盒安全审计技能,通过树解析统计危险调用与模式,证明代码覆盖率零遗漏,生成可查询的安全账本。
1 skills
GitHub
1,681
Web应用发布前的强制安全检查清单,涵盖密钥管理、身份验证、输入验证及数据隐私,确保部署前无安全漏洞。
1 skills
GitHub
583
在PR前执行隐私合规审查,检查数据外发边界、网络调用及依赖变更,确保代码符合隐私契约。
1 skills
GitHub
53
在合并或部署前执行安全审查,检查OWASP Top 10漏洞、输入验证及认证授权,防止SQL注入等风险。
2 skills
GitHub
276
作为代码生成的基础技能,通过严格的安全协议、防幻觉包验证及模块化规范,确保输出代码的可运行性、安全性与高质量。
1 skills
GitHub
230
用于检测 Entra ID 用户账号的范围漂移,通过构建90天行为基线与近期活动对比,计算加权漂移得分,结合安全告警、审计日志及云应用/邮件事件数据,识别权限或行为的渐进式异常扩张。
12 skills
GitHub
239
Web综合渗透测试路由技能,负责根据攻击面分派至具体漏洞子域(如SQLi、XSS等),管理测试边界、侦察转向及证据汇总,确保预授权下的安全测试流程规范。
4 skills
GitHub
3,008
提供跨语言安全编码指南,覆盖OWASP Top 10及基础设施安全。支持主动检查漏洞和被动响应查询,帮助识别SQL注入、XSS等风险,适用于代码编写、审查及安全咨询场景。
3 skills
GitHub
1,283
基于STRIDE框架对组件和信任边界进行威胁建模,生成包含资产、风险分析及缓解措施的威胁注册表。用于功能发布前的安全审查,确保识别并缓解潜在安全风险。
5 skills
GitHub
65

Accueil - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-28 12:27
浙ICP备14020137号-1 $Carte des visiteurs$