Skip to main content
Ejecuta cualquier Skill en Manus
con un clic
Repositorio de GitHub

Tesserin-pro

Tesserin-pro contiene 16 skills recopiladas de Samurai-goose, con cobertura ocupacional por repositorio y páginas de detalle dentro del sitio.

skills recopiladas
16
Stars
5
actualizado
2026-03-12
Forks
6
Cobertura ocupacional
2 categorías ocupacionales · 100% clasificado
explorador de repositorios

Skills en este repositorio

active-directory-and-identity-audit
Analistas de seguridad de la información

Audit Active Directory, LDAP, and enterprise identity infrastructure for misconfigurations, privilege escalation paths, Kerberos weaknesses, trust relationship abuse, and credential exposure.

2026-03-12
api-security-review
Analistas de seguridad de la información

API-specific security testing for REST, GraphQL, WebSocket, and gRPC endpoints. Covers authentication, authorization, injection, rate limiting, mass assignment, and API-specific attack patterns.

2026-03-12
bug-bounty-triage
Analistas de seguridad de la información

Intake, deduplication, severity assignment, and prioritization of security findings for bug bounty and pentest engagements. Processes raw findings into actionable triaged items.

2026-03-12
ci-cd-supply-chain-security
Analistas de seguridad de la información

Audit CI/CD pipelines and software supply chains for poisoning vectors, secret exposure, artifact tampering, dependency confusion, and build environment compromise. Covers GitHub Actions, GitLab CI, Jenkins, and container build pipelines.

2026-03-12
cloud-config-audit
Analistas de seguridad de la información

Audit cloud infrastructure configuration for security misconfigurations across AWS, Azure, and GCP. Covers IAM, storage, networking, compute, and logging. Reviews IaC templates (Terraform, CloudFormation, Pulumi).

2026-03-12
container-and-runtime-security
Analistas de seguridad de la información

Assess container runtime security including escape paths, kernel exploitation, capability abuse, namespace breakouts, and orchestration runtime issues beyond static configuration review.

2026-03-12
dependency-and-secret-audit
Analistas de seguridad de la información

Audit third-party dependencies for known vulnerabilities and detect hardcoded secrets, API keys, and credentials in source code, configuration, and git history.

2026-03-12
evidence-and-reporting
Analistas de seguridad de la información

Compile, format, and generate security assessment reports from triaged findings. Produces consistent, professional reports with executive summaries, finding details, remediation guidance, and validation notes.

2026-03-12
exploit-validation
Analistas de seguridad de la información

Develop and execute proof-of-concept exploits to validate suspected vulnerabilities. Confirms exploitability, measures real impact, and produces reproducible evidence for confirmed findings.

2026-03-12
indepth-recon-analysis
Analistas de seguridad de la información

Deep reconnaissance review and attack surface mapping. Analyzes gathered recon data to identify exposed services, entry points, technology stacks, and potential attack vectors.

2026-03-12
mobile-security-assessment
Analistas de seguridad de la información

Security assessment of iOS and Android mobile applications. Covers OWASP Mobile Top 10, reverse engineering, runtime manipulation, data storage, network security, certificate pinning bypass, and platform-specific attack patterns.

2026-03-12
network-infrastructure-pentest
Analistas de seguridad de la información

Network-layer security assessment covering segmentation validation, service enumeration, firewall rule analysis, protocol attacks, and infrastructure exposure testing.

2026-03-12
secure-code-review
Analistas de garantía de calidad de software y probadores

Source-level vulnerability hunting. Systematic review of application source code for injection flaws, auth bypasses, logic bugs, cryptographic weaknesses, and unsafe patterns. Operates on code files within the workspace.

2026-03-12
security-governance
Analistas de seguridad de la información

Establishes engagement rules, authorization boundaries, and operational guardrails for all security review skills. Must be invoked before any assessment work begins.

2026-03-12
threat-modeling
Analistas de seguridad de la información

Proactive threat identification using structured frameworks (STRIDE, PASTA). Models data flows, trust boundaries, and threat actors to prioritize security testing and contextualize findings with business risk.

2026-03-12
web-misconfig-review
Analistas de seguridad de la información

Review web server, application, and infrastructure configuration for security misconfigurations. Covers headers, TLS, CORS, error handling, directory exposure, and deployment hygiene.

2026-03-12