Skip to main content

kalshamsi/claude-security-skills

SkillsMP a collecté 11 skills depuis kalshamsi/claude-security-skills. Ouvrez un skill pour examiner sa source et ses détails.

Dernière activité source enregistrée
Catalogue SkillsMP mis à jour
skills collectés
11
Étoiles GitHub
1
Forks GitHub
0

Affichage de 11 skills collectés sur 11.

métier
Analystes en sécurité de l'information
description

Use when auditing code for PCI-DSS v4.0 compliance, reviewing cardholder data handling, checking credit-card storage and transmission, hunting PAN logging, or answering "is this code PCI-compliant?".

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Use when scanning Docker images for CVEs, auditing Dockerfiles for misconfigurations, reviewing base image choices, generating container SBOMs, hardening docker-compose configurations, or any container/OCI security concern.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Use when scanning Python code for security vulnerabilities, running Bandit, performing Python SAST, auditing Python security bugs, or reviewing Python source for injection, weak crypto, or insecure deserialization.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Use when auditing an Android or iOS application for security issues, reviewing React Native or Flutter code, checking mobile authentication or insecure data storage, or covering the OWASP Mobile Top 10:2024.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Use when reviewing HTTP security headers, checking a Content-Security-Policy, auditing CORS or HSTS configuration, evaluating X-Frame-Options or Permissions-Policy, inspecting header middleware, or hardening a web application's response headers.

Langue du texte source : anglais

mis à jour
métier
Analystes en assurance qualité des logiciels et testeurs
description

Use when writing security tests for a web application, building a vulnerability regression suite, creating pentest-style automated tests, generating runnable injection/XSS/auth test code, or adding security coverage to an existing test suite.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Use when auditing REST or GraphQL API endpoints, checking API authentication and authorization, hunting BOLA or broken access control, reviewing rate limiting, or covering the OWASP API Security Top 10.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Use when scanning project dependencies for supply-chain risk, running Socket SCA on npm/pip/pypi packages, hunting typosquats or malicious packages, or auditing third-party dependency health before a release.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Use when reviewing code for weak encryption, hardcoded cryptographic keys, insecure TLS/SSL configuration, broken hashing, bad randomness, or any cryptographic implementation concern — regardless of language.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Use when setting up security scanning in CI/CD, adding SAST/SCA/secrets/container scanning to a GitHub Actions workflow, wiring SARIF uploads, or building a DevSecOps pipeline for a new or existing repo.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Use when [trigger conditions]. Performs [what it does] for [target language/framework].

Langue du texte source : anglais

mis à jour
Affichage de 11 skills collectés sur 11.