security-audit
安全 70تشغيل عم��يات تدقيق أمنية شاملة
由 sickn33
تنسق مجموعة مهام سير العمل هذه مهارات أمنية متعددة لإجراء اختبارات اختراق كاملة، وتقييمات للثغرات الأمنية، وت��زيز الأمان عبر تطبيقات الويب وواجهات برمجة التطبيقات.
scanning-tools
低风险 67إتقان أدوات فحص الأمان للاختبارات المصرح بها
由 sickn33
يحتاج متخصصو الأمان إلى إرشادات شاملة حول استخدام أدوات الفحص بشكل فعال وقانوني. يوفر هذا المهارة وثائق منظمة لاكتشاف الشبكة وتقييم الثغرات والتحقق من الامتثال باستخدام أدوات معيارية في الصناعة.
sast-configuration
安全 72تكوين أدوات SAST للمسح الأمني الآلي
由 sickn33
الإعداد اليدوي لـ SAST معقد ويستغرق وقتاً طويلاً. توفر هذه المهارة تكوينات جاهزة للاستخدام لـ Semgrep وSonarQube وCodeQL لدمج المسح الأمني في خط أنابيب CI/CD الخاص بك.
Common RE scripting environments
安全 69تحليل الثنائيات وهندسة البرمجيات العكسية
由 sickn33
تتطلب هندسة البرمجيات العكسية المعقدة خبرة في أدوات ومنهجيات متعددة. توفر هذه المهارة إرشادات منظمة لسير عمل تحليل الثنائيات، وفك التجميع، وأبحاث الأمان.
red-team-tactics
安全 71تعلم تكتيكات الفريق الأحمر مع إطار MITRE ATT&CK
由 sickn33
تحتاج فرق الأمن إلى فهم سلوك الخصوم لبناء دفاعات فعالة. تقدم هذه المهنة إرشادات منظمة حول عمليات الفريق الأحمر بناءً على إطار MITRE ATT&CK المعتمد في الصناعة.
privilege-escalation-methods
高风险 52تنفيذ تقنيات تصعيد الامتيازات
由 sickn33
يحتاج متخصصو الأمان إلى مرجع موثوق للاختراق المصرح به. توفر هذه المهارة تقنيات تصعيد موثقة لبيئات Linux و Windows مع السياق والمتطلبات الأساسية المناسبة.
performance-testing-review-ai-review
安全 71مراجعة الكود بالتحليل الذكي
由 sickn33
تساعد هذه المهارة المطورين على تحديد ثغرات الأمان ومشاكل الأداء والمشاكل المعمارية في أكوادهم باستخدام التحليل المدعوم بالذكاء الاصطناعي وأدوات التحليل الثابت الآلي.
pentest-checklist
安全 65تخطيط اختبارات الاختراق الاحترافية
由 sickn33
توفر هذه المهارة إطار عمل شامل لتخطيط وتنفيذ اختبارات الاختراق، مع ضمان التفويض المناسب وتحديد النطاق ومتابعة المعالجة للتقييمات الأمنية الفعالة.
pci-compliance
安全 72تنفيذ الامتثال لمعيار PCI DSS لأمن المدفوعات
由 sickn33
يتطلب معالجة المدفوعات الآمنة الامتثال لمعايير PCI DSS. يوفر هذا الدليل الشامل إرشادات حول التشفير، واستبدال البيانات الحساسة برموز، وضوابط الوصول، وتسجيل التدقيق لحماية بيانات حاملي البطاقات.
Payment Integration
安全 69تكامل مع معالجات الدفع بشكل آمن
由 sickn33
يتطلب بناء أنظمة الدفع اهتماماً دقيقاً بالأمان والحالات الحدودية. توفر هذه المهارة أنماطاً مثبتة لتكامل Stripe و PayPal و Square مع الامتثال لمعايير PCI مدمجاً.
Mobile Security Coder
安全 69تطبيق تطبيقات جوالة آمنة مع إرشادات خبيرة
由 sickn33
يواجه مطورو الأجهزة المحمولة صعوبات مع الثغرات الأمنية الخاصة بالمنصات وأنماط الحماية المعقدة. توفر هذه المهارة تطبيقات أمنية جوالة مجرَّبة لـ iOS وAndroid والتطبيقات متعددة المنصات.
metasploit-framework
中风险 63إتقان اختبار الاختراق باستخدام metasploit مع claude
由 sickn33
يحتاج المتخصصون في الأمان إلى إرشادات متخصصة لعمليات اختبار الاختراق المصرح بها. يوفر هذا الدليل شاملًا لإطار عمل metasploit يغطي الاستغلال وتوليد الحمولات وأنشطة ما بعد الاستغلال مع أفضل الممارسات القانونية.
malware-analyst
安全 72تحليل عينات البرمجيات الخبيثة بشكل دفاعي
由 sickn33
يحتاج فريق الأمان إلى إرشادات لتحليل البرمجيات الخبيثة بشكل آمن وفعال. يوفر هذا المهارة منهجية خطوة بخطوة للتحليل الثابت والديناميكي، واستخراج مؤشرات الاختراق، وإعداد تقارير استخبارات التهديدات.
linux-privilege-escalation
严重 52تنفيذ تقييمات تصعيد الامتيازات على لينكس
由 sickn33
يحتاج محترفو الأمان إلى منهجيات منهجية لتحديد نواقل تصعيد الامتيازات على أنظمة لينكس خلال اختبارات الاختراق المصرح بها. توفر هذه المهارة سير عمل شامل للتعداد والاستغلال يغطي ثغرات النواة، وإعدادات sudo الخاطئة، وثنائيات SUID، ونقاط ضعف مهام cron.
laravel-security-audit
安全 72تدقيق تطبيقات Laravel للكشف عن ثغرات الأمان
由 sickn33
يحتاج مطورو Laravel إلى التأكد من أن تطبيقاتهم تتبع أفضل ممارسات الأمان. توفر هذه المهارة تدقيقًا شاملاً للأمان باستخدام معايير OWASP والمعرفة الخاصة بأمان Laravel.
IDOR Vulnerability Testing
低风险 66اختبار تطبيقات الويب للبحث عن ثغرات IDOR
由 sickn33
تحديد ثغرات مرجع الكائن المباشر غير الآمن التي تسمح بالوصول غير المصرح به لبيانات المستخدمين. تعلم المنهجيات المنظمة للكشف عن تجاوزات التحكم في الوصول من خلال التلاعب بالمعلمات وتقنيات التعداد.
IDOR Vulnerability Testing
安全 68اختبار ثغرات IDOR في تطبيقات الويب
由 sickn33
تعرض ثغرات المراجع المباشرة غير الآمنة بيانات المستخدم الحساسة من خلال ضوابط الوصول المتوقعة. توفر هذه المهارة منهجيات اكتشاف منهجية وتقنيات استغلال لتحديد وتوثيق عيوب IDOR أثناء تقييمات الأمان المصرح بها.
html-injection-testing
低风险 66اختبار ثغرات حقن HTML
由 sickn33
غالبًا ما تفشل تطبيقات الويب في تطهير مدخلات المستخدم بشكل صحيح، مما يسمح للمهاجمين بحقن محتوى HTML خبيث. توفر هذه المهارة منهجية شاملة لتحديد عيوب حقن HTML من خلال اختبار الأمان المصرح به.
frontend-mobile-security-xss-scan
安全 71فحص كود الواجهة الأمامية للبحث عن ثغرات XSS
由 sickn33
تساعد هذه المهارة المطورين في تحديد ثغرات البرمجة النصية عبر المواقع (XSS) في React وVue وAngular وJavaScript البسيط، وتوفر حلولاً عملية وأنماط برمجة آمنة.
fix-review
安全 70التحقق من أن commits الإصلاح تعالج نتائج المراجعة الأمنية
由 sickn33
تتطلب إصلاحات الأمان تحقّقاً دقيقاً لضمان حلها للمشكلات دون إدخال أخطاء جديدة. تقوم هذه المهارة بمراجعة commits الإصلاح مقابل نتائج المراجعة للتأكد من المعالجة المناسبة.