Skip to main content

Skills dans ce dépôt

autohandai/community-skills - Page 21

SkillsMP a collecté 1 040 skills depuis autohandai/community-skills. Ouvrez un skill pour examiner sa source et ses détails.

autohandai/community-skills

Affichage de 40 skills collectés sur 1 040.

métier
Analystes en sécurité de l'information
description

This skill covers implementing Gitleaks for detecting and preventing hardcoded secrets in git repositories. It addresses configuring pre-commit hooks, CI/CD pipeline integration, custom rule authoring for organization-specific secrets, baseline management for…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Integrate gitleaks and trufflehog into CI/CD pipelines to detect leaked secrets before deployment

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Write custom Semgrep SAST rules in YAML to detect application-specific vulnerabilities, enforce coding standards, and integrate into CI/CD pipelines.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Implement software supply chain integrity verification for container builds using the in-toto framework to create cryptographically signed attestations across CI/CD pipeline steps.

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Zero-Knowledge Proofs (ZKPs) allow a prover to demonstrate knowledge of a secret (such as a password or private key) without revealing the secret itself. This skill implements the Schnorr identificati

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

This skill covers integrating OWASP ZAP (Zed Attack Proxy) for Dynamic Application Security Testing in CI/CD pipelines. It addresses configuring baseline, full, and API scans against running applications, interpreting ZAP findings, tuning scan policies, and…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

This skill covers integrating Static Application Security Testing (SAST) tools—CodeQL and Semgrep—into GitHub Actions CI/CD pipelines. It addresses configuring automated code scanning on pull requests and pushes, tuning rules to reduce false positives,…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detects container escape attempts by analyzing namespace configurations, privileged container checks, dangerous capability assignments, and host path mounts using the kubernetes Python client. Identifies CVE-2022-0492 style escapes via cgroup abuse. Use when…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

This skill covers hardening container images by minimizing attack surface, removing unnecessary packages, implementing multi-stage builds, configuring non-root users, and applying CIS Docker Benchmark recommendations to produce secure production-ready images.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Scan container images, filesystems, and Kubernetes manifests for vulnerabilities, misconfigurations, exposed secrets, and license compliance issues using Aqua Security Trivy with SBOM generation and CI/CD integration.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

A cryptographic audit systematically reviews an application's use of cryptographic primitives, protocols, and key management to identify vulnerabilities such as weak algorithms, insecure modes, hardco

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Docker Bench for Security is an open-source script that checks dozens of common best practices around deploying Docker containers in production. Based on the CIS Docker Benchmark, it audits host confi

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Integrate Hardware Security Modules (HSMs) using PKCS#11 interface for cryptographic key management, signing operations, and secure key storage with python-pkcs11, AWS CloudHSM, and YubiHSM2.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Hash cracking is an essential skill for penetration testers and security auditors to evaluate password strength. Hashcat is the world's fastest password recovery tool, supporting over 300 hash types w

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Audit Kubernetes cluster security posture against CIS benchmarks using kube-bench with automated checks for control plane, worker nodes, and RBAC.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Assess the security posture of Kubernetes etcd clusters by evaluating encryption at rest, TLS configuration, access controls, backup encryption, and network isolation.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Kubernetes penetration testing systematically evaluates cluster security by simulating attacker techniques against the API server, kubelet, etcd, pods, RBAC, network policies, and secrets. Using tools

Langue du texte source : anglais

mis à jour
métier
Agents de conformité
description

The NIST Cybersecurity Framework (CSF) 2.0, released in February 2024, provides a comprehensive taxonomy for managing cybersecurity risk through six core Functions: Govern, Identify, Protect, Detect,

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

This skill covers implementing Software Composition Analysis (SCA) using Snyk to detect vulnerable open-source dependencies in CI/CD pipelines. It addresses scanning package manifests and lockfiles, automated fix pull request generation, license compliance…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

SSL/TLS certificate lifecycle management encompasses the full process of requesting, issuing, deploying, monitoring, renewing, and revoking X.509 certificates. Poor certificate management is a leading

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Use OWASP Threat Dragon to create data flow diagrams, identify threats using STRIDE and LINDDUN methodologies, and generate threat model reports for secure design review.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Scan container images for known vulnerabilities using Anchore Grype with SBOM-based matching and configurable severity thresholds.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

This skill covers integrating Aqua Security's Trivy scanner into CI/CD pipelines for comprehensive container image vulnerability detection. It addresses scanning Docker images for OS package and application dependency CVEs, detecting misconfigurations in…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Trivy is a comprehensive open-source vulnerability scanner by Aqua Security that detects vulnerabilities in OS packages, language-specific dependencies, misconfigurations, secrets, and license violati

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Perform security risk analysis on Kubernetes resource manifests using Kubesec to identify misconfigurations, privilege escalation risks, and deviations from security best practices.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Harbor is an open-source container registry that provides security features including vulnerability scanning (integrated Trivy), image signing (Notary/Cosign), RBAC, content trust policies, replicatio

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

This skill covers hardening GitHub Actions workflows against supply chain attacks, credential theft, and privilege escalation. It addresses pinning actions to SHA digests, minimizing GITHUB_TOKEN permissions, protecting secrets from exfiltration, preventing…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Secure Helm chart deployments by validating chart integrity, scanning templates for misconfigurations, and enforcing security contexts in Kubernetes releases.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect abnormal access patterns in AWS S3, GCS, and Azure Blob Storage by analyzing CloudTrail Data Events, GCS audit logs, and Azure Storage Analytics. Identifies after-hours bulk downloads, access from new IP addresses, unusual API calls (GetObject spikes),…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Parse Office 365 Unified Audit Logs via Microsoft Graph API to detect email forwarding rule creation, inbox delegation, suspicious OAuth app grants, and other indicators of account compromise.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Systematically audit AWS S3 bucket permissions to identify publicly accessible buckets, overly permissive ACLs, misconfigured bucket policies, and missing encryption settings using AWS CLI, S3audit, and Prowler to enforce least-privilege data access controls.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Auditing Microsoft Entra ID (Azure Active Directory) configuration to identify risky authentication policies, overly permissive role assignments, stale accounts, conditional access gaps, and guest user risks using AzureAD PowerShell, Microsoft Graph API, and…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

This skill details how to conduct cloud security audits using Center for Internet Security benchmarks for AWS, Azure, and GCP. It covers interpreting CIS Foundations Benchmark controls, running automated assessments with tools like Prowler and ScoutSuite,…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Auditing Google Cloud Platform IAM permissions to identify overly permissive bindings, primitive role usage, service account key proliferation, and cross-project access risks using gcloud CLI, Policy Analyzer, and IAM Recommender.

Langue du texte source : anglais

mis à jour
métier
Administrateurs de réseaux et de systèmes informatiques
description

Auditing Kubernetes cluster RBAC configurations to identify overly permissive roles, wildcard permissions, dangerous ClusterRoleBindings, service account abuse, and privilege escalation paths using kubectl, rbac-tool, KubiScan, and Kubeaudit.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Auditing Terraform infrastructure-as-code for security misconfigurations using Checkov, tfsec, Terrascan, and OPA/Rego policies to detect overly permissive IAM policies, public resource exposure, missing encryption, and insecure defaults before cloud…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

This skill guides security architects through designing and implementing a cloud security posture management program that continuously monitors infrastructure configurations across AWS, Azure, and GCP. It covers selecting CSPM tooling such as Wiz, Prisma…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

This skill covers deploying Microsoft Sentinel as a cloud-native SIEM and SOAR platform for centralized security operations. It details configuring data connectors for multi-cloud log ingestion, writing KQL detection queries, building automated response…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

This skill outlines methodologies for performing authorized penetration testing against AWS, Azure, and GCP cloud environments. It covers understanding the shared responsibility model for testing scope, leveraging cloud-specific attack tools like Pacu and…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect unusual API call patterns in AWS CloudTrail logs using boto3, statistical baselining, and behavioral analysis to identify credential compromise, privilege escalation, and unauthorized resource access.

Langue du texte source : anglais

mis à jour
Affichage de 40 skills collectés sur 1 040.