varlock-claude-skill
安全 70إدارة متغيرات البيئة بشكل آمن
由 sickn33
غالبًا ما يعرّض المطورون الأسرار عن غير قصد في جلسات الدردشة مع الذكاء الاصطناعي وسجل الطرفية وعمليات الإرسال إلى git. توفر هذه المهارة أنماطًا آمنة للحفاظ على حماية متغيرات البيئة طوال سير عمل التطوير الخاص بك.
top-web-vulnerabilities
安全 70أتقن ثغرات أمان تطبيقات الويب
由 sickn33
تعلم كيفية تحديد ومعالجة أهم 100 ثغرة أمنية في الويب. هذا المرجع المنهجي يساعد المطورين ومتخصصي الأمان على فهم نواقل الهجوم وتنفيذ الدفاعات المناسبة.
Top 100 Web Vulnerabilities Reference
安全 68إتقان تقييم ثغرات الويب باستخدام مرجع OWASP
由 sickn33
يواجه محترفو الأمن صعوبة في تتبع الطيف الكامل لثغرات تطبيقات الويب. يوفر هذا المرجع الشامل 100 ثغرة مصنفة مع تعريفات واضحة وأسباب جذرية وإجراءات تخفيف قابلة للتنفيذ.
threat-modeling-expert
安全 71إجراء نمذجة تهديدات خبيرة لتصميم نظام آمن
由 sickn33
تواجه فرق الأمن صعوبة في تحديد التهديدات بشكل منهجي أثناء تصميم النظام. تطبق هذه المهارة منهجيات منظمة مثل STRIDE وأشجار الهجوم للعثور على نقاط الضعف قبل النشر.
threat-mitigation-mapping
安全 72تعيين التهديدات إلى ضوابط الأمان والتخفيفات
由 sickn33
تعاني فرق الأمان من ربط التهديدات المحددة بتدابير المعالجة المناسبة. توفر هذه المهارة إطارات عمل منظمة ومكتبات ضوابط لتعيين التهديدات إلى تخفيفات فعالة.
stride-analysis-patterns
安全 72تطبيق نمذجة تهديدات STRIDE على أنظمتك
由 sickn33
تكافح فرق الأمان لتحديد التهديدات بشكل منهجي في الأنظمة المعقدة. تطبق هذه المهارة منهجية STRIDE المثبتة لكشف تهديدات الانتحال والتزوير والتلاعب والإنكار وكشف المعلومات وحرمان الخدمة ورفع الامتيازات.
ssh-penetration-testing
低风险 66اخت��ار أمان SSH بأساليب اختبار الاختراق الاحترافية
由 sickn33
يحتاج محترفو الأمان إلى قدرات تقييم شاملة لتحديد الثغرات الأمنية في بروتوكول SSH قبل استغلالها من قبل المهاجمين. توفر هذه المهارة مهام عمل اختبار اختراق معتمدة لتعداد إعدادات SSH، واختبار قوة بيانات الاعتماد، واستغلال الثغرات المعروفة، وتوثيق تقنيات النفق المستخدمة في الهجمات الواقعية.
SQLMap Database Penetration Testing
低风险 67إتقان SQLMap لاختبار حقن SQL
由 sickn33
أتمتة اكتشاف ثغرات حقن SQL واختبار استغلال قواعد البيانات. تعلم سير عمل اختبار الاختراق المنهجي لتقييمات الأمان المصرح بها.
sql-injection-testing
低风险 69إجراء اختبار أمان حقن SQL
由 sickn33
تواجه تطبيقات الويب تهديدات مستمرة بحقن SQL التي يمكن أن تكشف البيانات الحساسة. توفر هذه المهارة تقنيات تقييم منهجي للثغرات الأمنية لمحترفي الأمان المصرح لهم لتحديد ومعالجة ثغرات أمان قواعد البيانات.
solidity-security
安全 72تطوير العقود الذكية الآمنة
由 sickn33
امنع الثغرات الأمنية المكلفة في كود Solidity الخاص بك. توفر هذه المهارة أنماط أمان مثبتة، وقوائم مرجعية لاكتشاف الثغرات، وتقنيات تحسين استهلاك الغاز التي يستخدمها المدققون المحترفون لحماية بروتوكولات DeFi والعقود الذكية.
Shodan Reconnaissance and Pentesting
低风险 65تنفيذ الاستطلاع عبر Shodan و الفحص الأمني
由 sickn33
يحتاج محترفو الأمان إلى طرق فعالة لاكتشاف الأصول والثغرات المكشوفة أثناء اختبارات الاختراق المصرح بها. توفر هذه المهارة إرشادات شاملة لاستخدام محرك البحث Shodan وواجهة سطر الأوامر (CLI) وواجهة برمجة التطبيقات (API) لإجراء استطلاع منهجي وتحديد المخاطر الأمنية.
shodan-reconnaissance
低风险 63اكتشف الأجهزة المكشوفة مع Shodan
由 sickn33
حدد الخدمات الضعيفة والأجهزة المكشوفة على الإنترنت باستخدام قدرات الاستخبارات الشاملة من Shodan لاختبار الاختراق وبحوث الأمان.
SAST Security Plugin
安全 69فحص الكود بحثًا عن الثغرات الأمنية
由 sickn33
تقدم هذه المهارة إرشادات شاملة لاختبار أمان التطبيقات الثابت لتحديد الثغرات في الكود قبل النشر. ترشد المستخدمين خلال تكوين وتشغيل أدوات SAST متعددة للغات وأطر العمل المختلفة.
Security Scanning Tools
低风险 63إتقان فحص الأمان وتقييم الثغرات الأمنية
由 sickn33
يحتاج محترفو الأمان إلى إرشادات شاملة حول أدوات الفحص المعتمدة في الصناعة. توفر هذه المهارة توثيقًا منظمًا لاكتشاف الشبكات وتقييم الثغرات ومراجعة الامتثال مع أطر التفويض المناسبة.
security-scanning-security-hardening
安全 63تنسيق فحص الأمان والتصلب
由 sickn33
تنسيق عمليات فحص الأمان الشاملة وإصلاح الثغرات الدفاعية وتصلب الدفاع في العمق عبر تطبيقك وبنيتك التحتية وضوابط الامتثال باستخدام سير عمل DevSecOps الآلية.
security-scanning-security-dependencies
安全 71فحص التبعيات بحثًا عن الثغرات الأمنية
由 sickn33
افحص تلقائيًا تبعيات المشروع عبر أنظمة npm و pip و Go و Rust لتحديد الثغرات الأمنية، وإنشاء قوائم المواد البرمجية (SBOMs)، وإنشاء خطط للمعالجة.
security-review
安全 71مراجعة الأكواد للبحث عن الثغرات الأمنية
由 sickn33
يحتاج المطورون إلى ضمان اتباع أكوادهم لأفضل الممارسات الأمنية لكنهم غالباً ما يغفلون عن الثغرات الحرجة. توفر هذه المهنة قوائم مرجعية شاملة وأنماطاً لتحديد المشكلات الأمنية وإصلاحها قبل النشر.
security-requirement-extraction
安全 64استخراج متطلبات الأمان من نماذج التهديدات
由 sickn33
تحويل تحليل التهديدات إلى متطلبات أمان قابلة للتنفيذ. توفر هذه المهارة قوالب وأنماطًا لإنشاء قصص مستخدم أمنية، وخرائط امتثال، ومواصفات اختبار من نماذج التهديدات.
security-compliance-compliance-check
安全 71مساعد الامتثال التنظيمي
由 sickn33
تساعد هذه المهارة المطورين وفرق الأمان في تقييم جاهزية الامتثال للوائح GDPR وHIPAA وSOC2 وPCI-DSS مع توجيهات تنفيذية قابلة للتطبيق ودعم التدقيق.
Security Auditor
安全 69إجراء عمليات تدقيق أمني احترافية وتقييمات امتثال
由 sickn33
تكافح المؤسسات لدمج الأمان في سير عمل التطوير وتلبية متطلبات الامتثال. توفر هذه المهارة خبرة شاملة في تدقيق الأمان بما في ذلك دمج DevSecOps وتقييم الثغرات والتوجيه التنظيمي للامتثال.