Skille · 15 pozycji
Bezpieczeństwo
Audyty, pentesty, bezpieczne konfiguracje
GKE Security
Planuje i hartuje bezpieczeństwo Google Kubernetes Engine: Workload Identity, integracja Secret Manager, RBAC, Binary Authorization i Network Policies. Używaj przy zabezpieczaniu klastrów GKE.
Skillproperty-based-testing
Skill firmy Trail of Bits uczący testowania opartego na właściwościach — generatywne testy, które znajdują przypadki brzegowe niewidoczne w zwykłych unit testach. Dla zespołów poważnie traktujących jakość.
Skillinsecure-defaults
Wykrywa niebezpieczne domyślne konfiguracje w kodzie i infrastrukturze — od crypto po nagłówki HTTP. Autorstwa Trail of Bits, jednej z czołowych firm security na świecie.
SkillRust Review
Kompleksowy przegląd bezpieczeństwa kodu Rust od Trail of Bits: granice safe/unsafe, pamięć, współbieżność, FFI i pułapki async. Używaj przy audycie crate'ów i serwisów w Rust.
SkillC/C++ Review
Przegląd bezpieczeństwa kodu C/C++ pod kątem korupcji pamięci, przepełnień liczb całkowitych, race conditions i use-after-free. Używaj przy audycie natywnych aplikacji i demonów.
SkillSemgrep Scan
Uruchamia analizę statyczną Semgrep na bazie kodu z równoległymi subagentami, w trybie pełnym lub tylko dla pewnych podatności. Używaj do szybkiego skanu bezpieczeństwa projektu.
SkillCodeQL
Skanuje kod pod kątem podatności z użyciem międzyproceduralnej analizy przepływu danych i taint trackingu CodeQL. Używaj do budowy baz CodeQL, analiz bezpieczeństwa i przetwarzania wyników SARIF.
SkillSARIF Parsing
Parsuje i przetwarza pliki SARIF z narzędzi jak CodeQL czy Semgrep: filtrowanie, deduplikacja, konwersja formatów i integracja z CI/CD. Używaj do agregacji wyników skanów bezpieczeństwa.
SkillYARA Rule Authoring
Prowadzi pisanie wysokiej jakości reguł YARA-X do identyfikacji malware: konwencje nazewnicze, dobór stringów, optymalizacja wydajności i redukcja fałszywych alarmów. Używaj przy threat huntingu i tworzeniu sygnatur.
SkillSupply Chain Risk Auditor
Identyfikuje zależności o podwyższonym ryzyku eksploatacji lub przejęcia. Używaj przy ocenie powierzchni ataku łańcucha dostaw, kondycji zależności i planowaniu audytów bezpieczeństwa.
SkillSemgrep Rule Creator
Tworzy niestandardowe reguły Semgrep do wykrywania podatności i wzorców w kodzie. Używaj, gdy budujesz własne detekcje statyczne dopasowane do konkretnego projektu.
SkillConstant-Time Analysis
Wykrywa podatności typu timing side-channel w kodzie kryptograficznym w wielu językach. Używaj przy implementacji lub przeglądzie kryptografii, gdy pojawiają się rozgałęzienia lub dzielenia zależne od sekretów.
SkillSentry Security Review
Systematyczny przegląd bezpieczeństwa kodu: injection, XSS, uwierzytelnianie, autoryzacja i kryptografia, z raportowaniem opartym na poziomie pewności. Używaj przed merge'em wrażliwych zmian.
SkillBetter Auth Best Practices
Konfiguracja Better Auth po stronie serwera i klienta: adaptery baz danych, sesje, pluginy i zmienne środowiskowe. Używaj przy dodawaniu uwierzytelniania TypeScript z e-mailem, hasłem lub OAuth.
Skillffuf-web-fuzzing
Eksperckie wsparcie fuzzingu webowego narzędziem ffuf podczas pentestów, łącznie z fuzzingiem uwierzytelnionym i analizą wyników. Od Josepha Thackera (rez0), znanego badacza bezpieczeństwa AI.