security-requirement-extraction
آمن 69إنتاج متطلبات الأمان من التهديدات
بواسطة wshobson
التحويل من تهديدات الأمان إلى متطلبات واضحة أمر صعب. تقوم هذه المهارة بتحويل التهديدات إلى متطلبات قابلة للاختبار، وقصص المستخدمين، وخرائط الامتثال. استخدمها عند تحويل نماذج التهديدات إلى ضوابط أمان قابلة للتنفيذ.
secrets-management
آمن 69تأمين أسرار CI/CD عبر خطوط الأنابيب
بواسطة wshobson
غالبًا ما تتسرب أسرار CI/CD من خلال القيم المُضمَّنة في الكود والسجلات. يرشدك هذا الـ Skill إلى تخزين وتدوير واستخدام الأسرار بأمان مع المنصات الشائعة.
sast-configuration
آمن 69تكوين أدوات SAST لفحص الكود الآمن
بواسطة wshobson
تحتاج إلى إعداد متسق لأدوات SAST عبر مشاريعك. توفر هذه المهارة إرشادات لتكوين Semgrep و SonarQube و CodeQL مع قواعد مخصصة وتكامل CI.
pci-compliance
آمن 70تنفيذ الامتثال لمعايير أمان بيانات صناعة بطاقات الدفع
بواسطة wshobson
توفر هذه المهارة إرشادات حول تنفيذ متطلبات PCI DSS لمعالجة الدفع الآمنة. وتغطي التشفير والتبادل الرمزي والتحكم في الوصول والتسجيل للمساعدة في تحقيق امتثال صناعة بطاقات الدفع والحفاظ عليه.
mtls-configuration
آمن 70تكوين mTLS للشبكات ذات الثقة الصفرية
بواسطة wshobson
تأمين الاتصالات بين الخدمات باستخدام مصادقة TLS المتبادلة. توفر هذه المهارة قوالب جاهزة للاستخدام لـ Istio و Linkerd و SPIFFE و cert-manager لتنفيذ أمان الثقة الصفرية في بيئات Kubernetes.
k8s-security-policies
آمن 74تنفيذ سياسات أمان Kubernetes وضوابط RBAC
بواسطة wshobson
تحتاج مجموعات Kubernetes إلى سياسات أمان مناسبة للحماية من الوصول غير المصرح به وهجمات الشبكة. توفر هذه المهارة قوالب جاهزة للاستخدام لـ NetworkPolicy وRBAC ومعايير أمان الـ Pod.
bash-defensive-patterns
آمن 69إنشاء نصوص Bash أكثر أمانًا
بواسطة wshobson
اكتب نصوص Bash التي تفشل بشكل آمن وأسهل في التصحيح. توفر هذه المهارة أنماطًا دفاعية للأخطاء والإدخال والتنظيف.
auth-implementation-patterns
آمن 69تنفيذ أنماط المصادقة الآمنة
بواسطة wshobson
تحتاج إلى إرشادات واضحة لاختيارات المصادقة والتفويض الآمنة. توفر هذه المهارة أنماطًا وأمثلة مثبتة يمكنك تكييفها بسرعة لـ JWT و OAuth2 وإدارة الجلسات.
attack-tree-construction
آمن 69بناء أشجار الهجوم للتخطيط الأمني
بواسطة wshobson
مسارات التهديد يصعب رسمها وشرحها. توفر هذه المهارة قوالب شجرة هجوم منظمة وإرشادات تحليل لتواصل أوضح حول المخاطر وتخطيط الدفاع.
skill-vetter
آمن 71فحص مهارات OpenClaw قبل التثبيت
بواسطة useai-pro
تثبيت المهارات غير المفحوصة يعرّضك لخطر تنفيذ الكود وسرقة البيانات واختراق النظام. توفر قائمة التحقق هذه سير عمل تدقيق أمني منظم لتحديد الأنماط الخبيثة قبل التثبيت.
SkillScan
مخاطر منخفضة 70فحص المهارات بحثاً عن تهديدات أمنية
بواسطة tokauth
تثبيت مهارات مجهولة المصدر يعرضك لبرمجيات خبيثة وسرقة بيانات واختراق النظام. يكتشف SkillScan تلقائياً الكود الضار قبل التثبيت ويمنع المهارات الخطرة من دخول بيئتك.
security-best-practices
آمن 70تنفيذ أفضل ممارسات الأمان
بواسطة supercent-io
حماية تطبيقات الويب من الثغرات الشائعة مثل حقن SQL وهجمات XSS وهجمات CSRF باستخدام أنماط أمان مثبتة والامتثال لأفضل 10 من OWASP.
pattern-detection
آمن 70اكتشاف أنماط الكود، والشذوذ، والثغرات الأمنية
بواسطة supercent-io
تحديد روائح الكود، والثغرات الأمنية، والأنماط الإشكالية في قاعدة الكود الخاصة بك. توفر هذه المهارة اكتشاف أنماط منهجي باستخدام regex والتحليل الإحصائي وتحليل بنية الكود لتحسين جودة الكود والوضع الأمني.
xss-html-injection
آمن 69اختبار ثغرات XSS وحقن HTML
بواسطة sickn33
تتضمن تطبيقات الويب غالباً ثغرات في البرمجة النصية عبر المواقع (XSS) وحقن HTML يستغلها المهاجمون لسرقة الجلسات وبيانات الاعتماد. توفر هذه المهارة منهجية منظمة لاكتشاف واستغلال والتحقق من ثغرات حقن التعليمات البرمجية من جهة العميل في تقييمات الأمان المصرح بها.
wordpress-penetration-testing
مخاطر متوسطة 58إجراء تقييمات أمان WordPress
بواسطة sickn33
تواجه مواقع WordPress تهديدات أمنية مستمرة من الهجمات الآلية والاستغلال المستهدف. يوفر هذا المهارة قدرات شاملة لاختبار الاختراق لتحديد ومعالجة الثغرات الأمنية قبل استغلالها من قبل المهاجمين.
Wireshark Network Traffic Analysis
آمن 68تحليل حركة الشبكة باستخدام Wireshark
بواسطة sickn33
يتطلب استكشاف أخطاء الشبكة والتحقيقات الأمنية فحصًا عميقًا للحزم. توفر هذه المهارة تقنيات شاملة لـ Wireshark لالتقاط وتصفية وتحليل حركة الشبكة للاستجابة للحوادث وتحسين الأداء.
wireshark-analysis
آمن 69تحليل حركة الشبكة مع Wireshark
بواسطة sickn33
يقضي محترفو أمن الشبكة ساعات في تصفية الالتقاطات الحرفية يدوياً وإعادة بناء تدفقات الاتصال. توفر هذه المهارة خبرة فورية في Wireshark مع صيغة التصفية الصحيحة وسير عمل تحليل التدفق وأنماط الكشف الأمني.
windows-privilege-escalation
مخاطر عالية 52تصعيد الامتيازات على أنظمة Windows
بواسطة sickn33
اكتشاف واستغلال ثغرات تصعيد الامتيازات في نظام Windows أثناء اختبار الاختراق المصرح به. يوفر منهجيات منهجية لجمع بيانات الاعتماد واستغلال الخدمات وانتحال الرموز.
web-security-testing
آمن 67اختبار تطبيقات الويب للبحث عن ثغرات OWASP Top 10
بواسطة sickn33
يرشدك هذا التدفق إلى اختبار أمني شامل لتطبيقات الويب باتباع منهجية OWASP Top 10، من الاستطلاع إلى إعداد التقارير.
web3-testing
آمن 69اختبار العقود الذكية مع Hardhat وFoundry
بواسطة sickn33
يحتاج مطورو العقود الذكية إلى أطر اختبار موثوقة لضمان أمان الكود وصحته. يوفر هذا الدليل أنماط اختبار شاملة باستخدام Hardhat وFoundry للاختبارات الوحدوية واختبارات التكامل وعكس الشبكة الرئيسية.