Skip to main content

ersinkoc/security-check

SkillsMP a collecté 49 skills depuis ersinkoc/security-check. Ouvrez un skill pour examiner sa source et ses détails.

Dernière activité source enregistrée
Catalogue SkillsMP mis à jour
skills collectés
49
Étoiles GitHub
56
Forks GitHub
5

Skills dans ce dépôt

Affichage de 40 skills collectés sur 49.

métier
Analystes en sécurité de l'information
description

Comprehensive AI-powered security scanning suite with 48 skills covering OWASP Top 10, 7 language-specific deep scanners (Go, TypeScript, Python, PHP, Rust, Java, C#), supply chain analysis, infrastructure-as-code scanning, and 3000+ checklist items. Use when…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

C#/.NET-specific security deep scan

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Go-specific security deep scan

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Java/Kotlin-specific security deep scan

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

PHP-specific security deep scan

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Python-specific security deep scan

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Rust-specific security deep scan

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

TypeScript/JavaScript-specific security deep scan

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

REST, GraphQL, and gRPC API security audit — authentication, authorization, data exposure, and configuration

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Authentication flaw detection — weak passwords, broken auth, credential stuffing, and bypass vectors

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Authorization flaw detection — IDOR, broken access control, horizontal and vertical privilege issues

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Business logic flaw detection — price manipulation, workflow bypass, race conditions, and abuse vectors

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

CI/CD pipeline security — GitHub Actions injection, secret exposure, untrusted actions, and artifact poisoning

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Clickjacking and UI redressing detection — missing frame protection headers and CSP frame-ancestors

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

OS Command Injection detection in shell execution, subprocess calls, and process spawning

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

CORS misconfiguration detection — wildcard origin, reflected origin, null origin, and credential leaks

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Cryptography misuse detection — weak algorithms, ECB mode, static IVs, weak PRNG, and key management flaws

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Cross-Site Request Forgery detection — missing tokens, SameSite misconfiguration, and CORS-CSRF interaction

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Sensitive data exposure detection — PII leaks, verbose errors, debug mode, and information disclosure

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Supply chain and dependency security analysis across all package ecosystems

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Insecure deserialization detection across all serialization formats and languages

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Incremental security scan for changed files only — optimized for PR and commit-level reviews

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Docker-specific security checks — image hardening, secrets in layers, compose security, and runtime configuration

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Insecure file upload detection — unrestricted types, MIME mismatch, polyglot files, and webshell upload

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

GraphQL injection, introspection abuse, query complexity attacks, and authorization bypass detection

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

HTTP Header Injection and Response Splitting detection via CRLF injection in headers

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Infrastructure-as-Code security scanning — Dockerfile, Kubernetes, Terraform, and GitHub Actions misconfigurations

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

JWT implementation flaw detection — algorithm confusion, weak secrets, missing validation, and storage issues

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

LDAP Injection detection in search filters, DN construction, and bind operations

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Mass assignment and over-posting detection — unfiltered request body binding to data models

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

NoSQL Injection detection for MongoDB, Redis, CouchDB, and Elasticsearch

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Open redirect detection — unvalidated redirect URLs, protocol-relative bypasses, and URI scheme abuse

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Master orchestration skill that coordinates the entire 4-phase security scanning pipeline

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Path traversal and directory traversal detection — LFI, RFI, zip slip, and symlink attacks

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Privilege escalation vector detection — role manipulation, admin bypass, and RBAC circumvention

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Race condition and TOCTOU detection — database races, file system races, double-spend, and atomicity failures

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Missing rate limiting and application-level DoS vector detection — ReDoS, query complexity, resource exhaustion

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Remote Code Execution detection via eval, exec, dynamic code loading, and code injection vectors

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Codebase discovery and architecture mapping for security analysis

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Final consolidated security assessment report generator with CVSS severity and remediation roadmap

Langue du texte source : anglais

mis à jour
Affichage de 40 skills collectés sur 49.