Skip to main content
Ejecuta cualquier Skill en Manus
con un clic
Repositorio de GitHub

security-skill

security-skill contiene 58 skills recopiladas de woohyun212, con cobertura ocupacional por repositorio y páginas de detalle dentro del sitio.

skills recopiladas
58
Stars
20
actualizado
2026-04-15
Forks
1
Cobertura ocupacional
2 categorías ocupacionales · 100% clasificado
explorador de repositorios

Skills en este repositorio

isms-checklist
Analistas de seguridad de la información

Interactive gap analysis against Korea's ISMS-P 102-control certification framework (management, protection, personal information)

2026-04-15
log-analysis
Analistas de seguridad de la información

Security log analysis and anomaly detection for access, auth, and syslog files

2026-04-15
malware-analysis
Analistas de seguridad de la información

Analyze suspicious files through triage/static/dynamic/code phases to produce IOCs, YARA/Sigma rules, and MITRE ATT&CK mappings

2026-04-15
malware-hash
Analistas de seguridad de la información

File hash reputation lookup via VirusTotal API v3 for MD5/SHA1/SHA256 detection ratio, threat classification, and vendor results

2026-04-15
owasp-check
Analistas de seguridad de la información

OWASP Top 10 (2021) checklist-based inspection and compliance matrix generation

2026-04-15
building-secure-contracts
Analistas de seguridad de la información

Multi-chain smart contract security for Solana, Algorand, Cairo, Cosmos, Substrate, and TON with pre-audit readiness checks

2026-04-14
constant-time-analysis
Analistas de seguridad de la información

Detect timing side-channel vulnerabilities in cryptographic code caused by secret-dependent branching and memory access patterns

2026-04-14
differential-review
Analistas de seguridad de la información

Security-focused git diff analysis to detect regressions, new vulnerabilities, and unsafe changes in code reviews

2026-04-14
entry-point-analyzer
Analistas de seguridad de la información

Identify and classify state-changing entry points in smart contracts and applications to map the attack surface

2026-04-14
insecure-defaults
Analistas de seguridad de la información

Detect insecure default configurations including weak crypto, fail-open patterns, default credentials, and unsafe framework settings

2026-04-14
property-based-testing
Analistas de garantía de calidad de software y probadores

Property-based fuzzing and testing to find security edge cases in crypto, smart contracts, and parsers across multiple languages

2026-04-14
spec-to-code-compliance
Analistas de garantía de calidad de software y probadores

Verify code implementation matches security specifications, detecting deviations that could introduce vulnerabilities

2026-04-14
testing-handbook
Analistas de seguridad de la información

Security testing methodology using fuzzers (AFL++, libFuzzer), sanitizers (ASan, MSan, UBSan), and static analysis for vulnerability discovery

2026-04-14
ad-pentest
Analistas de seguridad de la información

Active Directory pentest with BloodHound attack path analysis, Kerberos/ADCS attacks, credential harvesting, and lateral movement

2026-04-14
bug-bounty-methodology
Analistas de seguridad de la información

Guided bug bounty hunting session with recon, mapping, discovery, exploitation, and reporting phases with escalation routing

2026-04-14
bug-bounty-validation
Analistas de seguridad de la información

Pre-submission validation for bug bounty findings with scope/impact/exploitability gates, CVSS scoring, and submit/kill verdict

2026-04-14
cert-transparency
Analistas de seguridad de la información

Certificate Transparency log search via crt.sh API to discover subdomains and certificates

2026-04-14
cloud-pentest
Analistas de seguridad de la información

Multi-cloud CSPM assessment using ScoutSuite/Prowler with IAM privilege escalation, storage exposure, and network posture for AWS/Azure/GCP

2026-04-14
cors-check
Analistas de seguridad de la información

Detect CORS misconfiguration by testing various Origin headers and analyzing Access-Control responses

2026-04-14
cve-lookup
Analistas de seguridad de la información

CVE detail lookup from NVD API v2 with CVSS scores, vectors, and affected products

2026-04-14
dependency-audit
Analistas de seguridad de la información

Dependency vulnerability audit across Node.js, Python, and Go ecosystems

2026-04-14
devsecops-pipeline
Analistas de seguridad de la información

Assess CI/CD pipeline security maturity, identify DevSecOps gaps, and generate GitHub Actions/GitLab CI configs with security gates

2026-04-14
dns-recon
Analistas de seguridad de la información

DNS record reconnaissance and zone transfer attempts using dig, host, and nslookup

2026-04-14
encoding-toolkit
Analistas de seguridad de la información

Encode/decode strings (Base64, URL, Hex, HTML, ROT13, JWT) for payload transformation, WAF bypass, and encoded data analysis

2026-04-14
exploit-chain-building
Analistas de seguridad de la información

Escalate confirmed low/medium findings into high-impact exploit chains (A→B→C) with combined CVSS scoring

2026-04-14
hash-identify
Analistas de seguridad de la información

Identify hash algorithm type from a hash string and optionally verify against a known plaintext

2026-04-14
llm-ai-security
Analistas de seguridad de la información

LLM/AI application security testing for prompt injection, system prompt leakage, tool abuse, and output handling per OWASP AI Security Top 10

2026-04-14
mobile-pentest
Analistas de seguridad de la información

Mobile app security testing with Frida instrumentation, OWASP MASVS compliance, and SSL pinning/root detection bypass for Android/iOS

2026-04-14
nuclei-scan
Analistas de seguridad de la información

Nuclei template-based vulnerability scanning with severity filtering and structured output

2026-04-14
osint-email
Analistas de seguridad de la información

Email-based OSINT collection including breach database checks and social account enumeration

2026-04-14
pentest-report
Analistas de seguridad de la información

Pentest report authoring with executive summary, CVSS-scored findings, attack narrative, and remediation roadmap (writing methodology)

2026-04-14
port-scan
Analistas de seguridad de la información

Port scanning and service detection with nmap for authorized security assessments

2026-04-14
secret-scan
Analistas de seguridad de la información

Secret and credential detection in source code and git history using trufflehog or gitleaks

2026-04-14
secure-code-review
Analistas de seguridad de la información

Security code review across input validation, auth, injection, crypto, error handling, dependencies, and concurrency with CWE mapping

2026-04-14
siem-rule
Analistas de seguridad de la información

Create and convert SIEM detection rules (Sigma/Splunk SPL/Elastic KQL/Sentinel KQL) from threat objectives, IOCs, or CVE reports

2026-04-14
subdomain-enum
Analistas de seguridad de la información

Subdomain enumeration using subfinder and amass to discover attack surface

2026-04-14
subdomain-takeover
Analistas de seguridad de la información

Subdomain takeover detection and verification for dangling DNS records

2026-04-14
supply-chain-audit
Analistas de seguridad de la información

Supply chain security audit with SCA scanning (trivy/grype), SLSA compliance assessment, and SBOM generation (CycloneDX/SPDX)

2026-04-14
threat-model
Analistas de seguridad de la información

Structured threat modeling producing threat catalog with STRIDE categorization, DREAD risk scores, and prioritized mitigation roadmap

2026-04-14
waf-detect
Analistas de seguridad de la información

Detect the presence and type of a Web Application Firewall using wafw00f or manual fingerprinting

2026-04-14
Mostrando las 40 principales de 58 skills recopiladas en este repositorio.