idor-vulnerability-testing
مخاطر عالية 38اختبار التحكم في الوصول IDOR بأمان
تكشف ثغرات IDOR بيانات المستخدمين عندما تفتقر مراجع الكائنات إلى فحوصات الملكية. توجه هذه المهارة المختبرين المصرح لهم عبر الكشف المنضبط، وجمع الأدلة، وتخطيط المعالجة.
بحث موحد
ابدأ بالمهمة. سيعرض Skillstore الحزم الكاملة أولا، ثم المهارات الفردية عندما تكون الأنسب.
عرض نتائج لـ "security"
استخدمها عندما تحتاج إلى قدرة محددة بدلا من حزمة كاملة.
اختبار التحكم في الوصول IDOR بأمان
تكشف ثغرات IDOR بيانات المستخدمين عندما تفتقر مراجع الكائنات إلى فحوصات الملكية. توجه هذه المهارة المختبرين المصرح لهم عبر الكشف المنضبط، وجمع الأدلة، وتخطيط المعالجة.
تصميم سياسات Kubernetes آمنة
يصعب تصميم سياسات أمان Kubernetes دون منح صلاحيات زائدة للوصول إلى الشبكة أو API. توفر هذه المهارة أنماطًا عملية لـ NetworkPolicy وRBAC وPod Security Standards والتحكم في القبول.
سبب تصدر هذا المتغير
تشغيل التحقق من Lint والأنواع
غالبًا ما تفشل تغييرات الكود بسبب تخطي فحوصات Lint أو الأنواع أو التدقيق. ترشد هذه المهارة الوكلاء عبر عملية تحقق قابلة للتكرار لمشاريع Node.js وPython.
تنسيق تسليم المنتجات باستخدام وكلاء متعددين
قد تتطلب أعمال المنتجات المعقدة تنسيقًا بين التخطيط والبرمجة والاختبار والعمليات. يوفر Loki Mode سير عمل منظمًا متعدد الوكلاء يتضمن قوائم انتظار للمهام ونقاط تحقق وخطوات مراجعة.
تقييم سير عمل Metasploit بأمان
تحتاج فرق الأمن إلى إرشادات واضحة لسير عمل Metasploit من أجل التقييمات المصرح بها. تنظم هذه المهارة نقاط التحقق الخاصة بالإعداد، واختيار الوحدات، والتعامل مع payloads، والجلسات، وإعداد التقارير.
بناء واجهات خلفية إنتاجية باستخدام Node.js
تحتاج مشاريع الواجهات الخلفية في Node.js إلى أنماط متسقة للمعمارية والأمان وقواعد البيانات. ترشد هذه المهارة خدمات Express وFastify من خلال أمثلة عملية وقوائم مراجعة.
تقييم مخاطر تصعيد الامتيازات
تتطلب مراجعات تصعيد الامتيازات معرفة واضحة بمسارات إساءة الاستخدام الشائعة في Linux وWindows وActive Directory. تنظم هذه المهارة تلك المسارات لأغراض الاختبار المصرح به والتدريب ومراجعات التعزيز الدفاعي.
تشغيل سير عمل استطلاع الفريق الأحمر المصرّح بها
يحتاج مختبرو الأمن إلى سير عمل استطلاع قابلة للتكرار عبر العديد من الأدوات. تنظم هذه المهارة خطوات التعداد المصرّح به، وفرز الثغرات، وإعداد التقارير لاستخدامها مع Claude وCodex وClaude Code.
إجراء فحوصات أمنية مصرح بها
تحتاج فرق الأمن إلى سير عمل متسق لفحص الأنظمة المصرح بها دون تفويت الفحوصات الشائعة. تنظم هذه المهارة خيارات الأدوات والأوامر وخطوات إعداد التقارير وإرشادات التحقق من الصحة لـ Claude وCodex وClaude Code.
تعزيز الأمان عبر التطبيقات والبنية التحتية
غالبًا ما تفوّت برامج الأمان فجوات عبر التعليمات البرمجية والبنية التحتية والهوية والامتثال. تنسق هذه المهارة أعمال التقييم والمعالجة والتحقق والمراقبة.
فحص الشيفرة بحثًا عن ثغرات أمنية
تحتاج الفرق إلى فحوصات أمنية قابلة للتكرار للشيفرة المصدرية قبل الإصدار. تساعد هذه المهارة في تكوين أدوات SAST، وفرز النتائج، وربط الإصلاحات بأنماط البرمجة الآمنة.
تقييم مسارات عمل الفحص الأمني
تحتاج فرق الأمن إلى أساليب متسقة لإجراء فحوصات الثغرات المصرح بها وإعداد تقارير التقييم. تنظم هذه المهارة الأدوات الشائعة ومسارات العمل والمخرجات وخطوات إعداد التقارير للمراجعات الأمنية المضبوطة.