← Wszystkie skille

Skille · 15 pozycji

Bezpieczeństwo

Audyty, pentesty, bezpieczne konfiguracje

Skill

GKE Security

Planuje i hartuje bezpieczeństwo Google Kubernetes Engine: Workload Identity, integracja Secret Manager, RBAC, Binary Authorization i Network Policies. Używaj przy zabezpieczaniu klastrów GKE.

★ 15k google
Skill

property-based-testing

Skill firmy Trail of Bits uczący testowania opartego na właściwościach — generatywne testy, które znajdują przypadki brzegowe niewidoczne w zwykłych unit testach. Dla zespołów poważnie traktujących jakość.

★ 6.2k trailofbits
Skill

insecure-defaults

Wykrywa niebezpieczne domyślne konfiguracje w kodzie i infrastrukturze — od crypto po nagłówki HTTP. Autorstwa Trail of Bits, jednej z czołowych firm security na świecie.

★ 6.2k trailofbits
Skill

Rust Review

Kompleksowy przegląd bezpieczeństwa kodu Rust od Trail of Bits: granice safe/unsafe, pamięć, współbieżność, FFI i pułapki async. Używaj przy audycie crate'ów i serwisów w Rust.

★ 6.2k trailofbits
Skill

C/C++ Review

Przegląd bezpieczeństwa kodu C/C++ pod kątem korupcji pamięci, przepełnień liczb całkowitych, race conditions i use-after-free. Używaj przy audycie natywnych aplikacji i demonów.

★ 6.2k trailofbits
Skill

Semgrep Scan

Uruchamia analizę statyczną Semgrep na bazie kodu z równoległymi subagentami, w trybie pełnym lub tylko dla pewnych podatności. Używaj do szybkiego skanu bezpieczeństwa projektu.

★ 6.2k trailofbits
Skill

CodeQL

Skanuje kod pod kątem podatności z użyciem międzyproceduralnej analizy przepływu danych i taint trackingu CodeQL. Używaj do budowy baz CodeQL, analiz bezpieczeństwa i przetwarzania wyników SARIF.

★ 6.2k trailofbits
Skill

SARIF Parsing

Parsuje i przetwarza pliki SARIF z narzędzi jak CodeQL czy Semgrep: filtrowanie, deduplikacja, konwersja formatów i integracja z CI/CD. Używaj do agregacji wyników skanów bezpieczeństwa.

★ 6.2k trailofbits
Skill

YARA Rule Authoring

Prowadzi pisanie wysokiej jakości reguł YARA-X do identyfikacji malware: konwencje nazewnicze, dobór stringów, optymalizacja wydajności i redukcja fałszywych alarmów. Używaj przy threat huntingu i tworzeniu sygnatur.

★ 6.2k trailofbits
Skill

Supply Chain Risk Auditor

Identyfikuje zależności o podwyższonym ryzyku eksploatacji lub przejęcia. Używaj przy ocenie powierzchni ataku łańcucha dostaw, kondycji zależności i planowaniu audytów bezpieczeństwa.

★ 6.2k trailofbits
Skill

Semgrep Rule Creator

Tworzy niestandardowe reguły Semgrep do wykrywania podatności i wzorców w kodzie. Używaj, gdy budujesz własne detekcje statyczne dopasowane do konkretnego projektu.

★ 6.2k trailofbits
Skill

Constant-Time Analysis

Wykrywa podatności typu timing side-channel w kodzie kryptograficznym w wielu językach. Używaj przy implementacji lub przeglądzie kryptografii, gdy pojawiają się rozgałęzienia lub dzielenia zależne od sekretów.

★ 6.2k trailofbits
Skill

Sentry Security Review

Systematyczny przegląd bezpieczeństwa kodu: injection, XSS, uwierzytelnianie, autoryzacja i kryptografia, z raportowaniem opartym na poziomie pewności. Używaj przed merge'em wrażliwych zmian.

★ 860 getsentry
Skill

Better Auth Best Practices

Konfiguracja Better Auth po stronie serwera i klienta: adaptery baz danych, sesje, pluginy i zmienne środowiskowe. Używaj przy dodawaniu uwierzytelniania TypeScript z e-mailem, hasłem lub OAuth.

★ 203 better-auth
Skill

ffuf-web-fuzzing

Eksperckie wsparcie fuzzingu webowego narzędziem ffuf podczas pentestów, łącznie z fuzzingiem uwierzytelnionym i analizą wyników. Od Josepha Thackera (rez0), znanego badacza bezpieczeństwa AI.

★ 196 jthack