Skip to main content

ersinkoc/security-check

O SkillsMP coletou 49 skills de ersinkoc/security-check. Abra uma skill para revisar a origem e os detalhes.

Última atividade de origem registrada
Catálogo do SkillsMP atualizado
skills coletadas
49
Estrelas no GitHub
56
Forks no GitHub
5

Skills neste repositório

2 categorias ocupacionais · 100% classificado

Mostrando 40 de 49 skills coletadas.

ocupação
Analistas de segurança da informação
descrição

Comprehensive AI-powered security scanning suite with 48 skills covering OWASP Top 10, 7 language-specific deep scanners (Go, TypeScript, Python, PHP, Rust, Java, C#), supply chain analysis, infrastructure-as-code scanning, and 3000+ checklist items. Use when…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

C#/.NET-specific security deep scan

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Go-specific security deep scan

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Java/Kotlin-specific security deep scan

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

PHP-specific security deep scan

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Python-specific security deep scan

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Rust-specific security deep scan

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

TypeScript/JavaScript-specific security deep scan

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

REST, GraphQL, and gRPC API security audit — authentication, authorization, data exposure, and configuration

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Authentication flaw detection — weak passwords, broken auth, credential stuffing, and bypass vectors

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Authorization flaw detection — IDOR, broken access control, horizontal and vertical privilege issues

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Business logic flaw detection — price manipulation, workflow bypass, race conditions, and abuse vectors

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

CI/CD pipeline security — GitHub Actions injection, secret exposure, untrusted actions, and artifact poisoning

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Clickjacking and UI redressing detection — missing frame protection headers and CSP frame-ancestors

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

OS Command Injection detection in shell execution, subprocess calls, and process spawning

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

CORS misconfiguration detection — wildcard origin, reflected origin, null origin, and credential leaks

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Cryptography misuse detection — weak algorithms, ECB mode, static IVs, weak PRNG, and key management flaws

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Cross-Site Request Forgery detection — missing tokens, SameSite misconfiguration, and CORS-CSRF interaction

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Sensitive data exposure detection — PII leaks, verbose errors, debug mode, and information disclosure

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Supply chain and dependency security analysis across all package ecosystems

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Insecure deserialization detection across all serialization formats and languages

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Incremental security scan for changed files only — optimized for PR and commit-level reviews

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Docker-specific security checks — image hardening, secrets in layers, compose security, and runtime configuration

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Insecure file upload detection — unrestricted types, MIME mismatch, polyglot files, and webshell upload

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

GraphQL injection, introspection abuse, query complexity attacks, and authorization bypass detection

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

HTTP Header Injection and Response Splitting detection via CRLF injection in headers

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Infrastructure-as-Code security scanning — Dockerfile, Kubernetes, Terraform, and GitHub Actions misconfigurations

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

JWT implementation flaw detection — algorithm confusion, weak secrets, missing validation, and storage issues

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

LDAP Injection detection in search filters, DN construction, and bind operations

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Mass assignment and over-posting detection — unfiltered request body binding to data models

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

NoSQL Injection detection for MongoDB, Redis, CouchDB, and Elasticsearch

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Open redirect detection — unvalidated redirect URLs, protocol-relative bypasses, and URI scheme abuse

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Master orchestration skill that coordinates the entire 4-phase security scanning pipeline

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Path traversal and directory traversal detection — LFI, RFI, zip slip, and symlink attacks

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Privilege escalation vector detection — role manipulation, admin bypass, and RBAC circumvention

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Race condition and TOCTOU detection — database races, file system races, double-spend, and atomicity failures

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Missing rate limiting and application-level DoS vector detection — ReDoS, query complexity, resource exhaustion

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Remote Code Execution detection via eval, exec, dynamic code loading, and code injection vectors

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Codebase discovery and architecture mapping for security analysis

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Final consolidated security assessment report generator with CVSS severity and remediation roadmap

Idioma do texto original: inglês

atualizado
Mostrando 40 de 49 skills coletadas.