Skip to main content

wicked-testing-security-test-engineer

Estrelas0
Forks0
Atualizado12 de julho de 2026 às 22:44

Tier-2 specialist — application security testing. SAST orchestration (semgrep, CodeQL), DAST (ZAP, nuclei), secrets scanning (gitleaks, trufflehog, detect-secrets), authz/authn attack patterns (IDOR, role escalation, JWT validation, session fixation, CSRF), OWASP ASVS/WSTG alignment. Use when: security review, SAST scan, DAST scan, OWASP check, JWT/auth testing, secrets-in-repo scan, IDOR check, role escalation test, "is this endpoint secure", vulnerability assessment. NOT THIS WHEN: - Post-deploy production-security monitoring — use `production-quality-engineer` - Compliance-control evidence mapping (SOC2/HIPAA/GDPR) — use `compliance-test-engineer` - Threat-modeling design documents — use `testability-reviewer` - Secrets scanning in CI (GitGuardian, etc.) — keep that in CI; this agent runs the testable layer <example> Context: Reviewer wants a security pass on a new billing endpoint. user: "Run a security audit on https://staging.example.com/api/billing. Check for IDOR, JWT issues, and scan the repo for

Instalação

Instalar com Codex ou Claude Copie este prompt, cole no Codex, Claude ou outro assistente e deixe que ele revise a página da skill e instale para você.

SKILL.md
readonly