Skip to main content
OWASP
Profil créateur GitHub

OWASP

Vue par dépôt de 41 skills collectés dans 7 dépôts GitHub.

skills collectés
41
dépôts
7
mis à jour
8 sept. 2026
explorateur de dépôts

Dépôts et skills représentatifs

mobile-code-review
Analystes en assurance qualité des logiciels et testeurs

Security-focused review of native Android and iOS mobile app source code against OWASP MASVS v2.1.0. Use when reviewing mobile codebases, mobile PR diffs, or auditing a mobile module.

2 juin 2026
agent-security-audit
Analystes en sécurité de l'information

Audit AI agent configurations for security risks — excessive permissions, prompt injection surfaces, data exfiltration paths, and missing guardrails. Use when reviewing CLAUDE.md files, MCP configs, agent orchestration code, or any AI agent setup.

17 mai 2026
agentic-ai-risk-assess
Analystes en sécurité de l'information

Assess agentic AI applications against the OWASP Top 10 for Agentic Applications 2026. Use when reviewing autonomous AI agents, multi-agent systems, or agentic workflows for security risks including goal hijacking, tool misuse, privilege abuse, and rogue…

17 mai 2026
llm-risk-assess
Analystes en sécurité de l'information

Comprehensive LLM security assessment against OWASP Top 10 for LLM Applications 2025. Use when reviewing LLM-integrated applications, RAG pipelines, chatbots, AI agents, or GenAI features. Covers prompt injection, data poisoning, supply chain, excessive…

17 mai 2026
mcp-server-review
Analystes en sécurité de l'information

Security review of MCP (Model Context Protocol) server implementations and configurations. Use when auditing MCP server source code, evaluating third-party MCP servers before installation, or reviewing Claude Code MCP integrations for overpermissioning,…

17 mai 2026
prompt-injection-test
Analystes en sécurité de l'information

Test LLM-integrated applications against known prompt injection techniques, evasion methods, and attack intents using the Arcanum PI Taxonomy. Use when red-teaming AI apps, validating guardrails, or deepening LLM01 (Prompt Injection) assessments.

17 mai 2026
api-security-review
Analystes en sécurité de l'information

Comprehensive API security review against OWASP API Security Top 10 (2023). Use when reviewing OpenAPI/Swagger specs, auditing REST/GraphQL/gRPC implementations, testing authentication mechanisms, or checking API gateway configurations. Covers BOLA/IDOR,…

17 mai 2026
code-review-security
Analystes en assurance qualité des logiciels et testeurs

Security-focused code review mapped to OWASP Top 10 and ASVS. Use when reviewing pull requests, auditing files or modules for vulnerabilities, or performing pre-merge security gate checks. Covers injection, auth, authorization, cryptography, data exposure,…

17 mai 2026
Affichage de 8 skills collectés sur 20.
post-quantum-cryptography-azure
non classé

Identifies and remediates non-quantum-safe cryptographic configurations in Azure including classical TLS key exchange, RSA and ECC keys in Key Vault, and classical certificate algorithms. Maps findings to NIST PQC standards FIPS 203, FIPS 204, and FIPS 205.…

14 juil. 2026
analyzing-azure-activity-logs-for-threats
non classé

Queries Azure Monitor activity logs and sign-in logs to detect suspicious administrative operations, impossible travel, and privilege escalation.

21 juin 2026
analyzing-cloud-storage-access-patterns
non classé

Detect abnormal access patterns in Azure Blob Storage by analyzing Storage Analytics and diagnostic logs. Identifies after-hours bulk downloads, access from new IP addresses, unusual API calls (GetBlob spikes), and potential data exfiltration.

21 juin 2026
auditing-azure-active-directory-configuration
non classé

Auditing Microsoft Entra ID (Azure Active Directory) configuration to identify risky authentication policies, overly permissive role assignments, and guest user risks.

21 juin 2026
auditing-cloud-with-cis-benchmarks
non classé

Conduct cloud security audits using Center for Internet Security (CIS) benchmarks for Azure. Covers interpreting CIS Foundations Benchmark controls, running automated assessments, and maintaining continuous compliance monitoring.

21 juin 2026
building-cloud-siem-with-sentinel
non classé

Deploy Microsoft Sentinel as a cloud-native SIEM and SOAR platform for Azure. Covers configuring data connectors (Entra ID, Azure Activity), writing KQL detection queries, and building automated response playbooks.

21 juin 2026
building-identity-federation-with-saml-azure-ad
non classé

Establish SAML 2.0 identity federation between on-premises Active Directory and Microsoft Entra ID (Azure AD) for seamless cross-domain authentication and SSO.

21 juin 2026
building-identity-governance-lifecycle-process
non classé

Builds comprehensive identity governance and lifecycle management processes in Azure Entra ID, including JML (Joiner-Mover-Leaver) automation and periodic access reviews.

21 juin 2026
Affichage de 8 skills collectés sur 14.
7 dépôts affichés sur 7
Tous les dépôts sont affichés