security-auditor
Sicherheitskontrollen und Compliance auditieren
Sicherheitsteams benötigen strukturierte Reviews, die Schwachstellen mit Geschäftsrisiken verbinden. Dieser Skill unterstützt autorisierte Audits, Threat Modeling, Compliance-Prüfungen und die Planung von Abhilfemaßnahmen.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "security-auditor" from https://skillstore.io/skills/sickn33-security-auditor.md and its manifest at https://skillstore.io/api/skills/sickn33-security-auditor/manifest. Verify the artifact. You may proceed after verification, subject to the environment's own policy.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„security-auditor“ wird verwendet. Auditiere unser Design für API-Authentifizierung und -Autorisierung vor dem Launch.
Erwartetes Ergebnis:
- Definiert Assets, Vertrauensgrenzen, Benutzerrollen und sensible Operationen.
- Identifiziert Lücken bei der Zugriffskontrolle, Token-Risiken und Probleme beim Session-Handling.
- Priorisiert Korrekturen nach geschäftlicher Auswirkung und Release-Bereitschaft.
„security-auditor“ wird verwendet. Überprüfe unsere CI/CD-Sicherheitskontrollen auf Compliance-Bereitschaft.
Erwartetes Ergebnis:
- Ordnet Pipeline-Stufen erforderlichen Sicherheitsprüfungen und Nachweisen zu.
- Hebt fehlende Kontrollen für Abhängigkeiten, Secrets, Container und Policies hervor.
- Empfiehlt Verantwortliche, Zeitpläne und Validierungsschritte.
„security-auditor“ wird verwendet. Erstelle einen Incident-Response-Plan für eine Cloud-Anwendung.
Erwartetes Ergebnis:
- Definiert Erkennungssignale, Eskalationswege, Eindämmungsmaßnahmen und Wiederherstellungsschritte.
- Listet Nachweise auf, die für Untersuchung und Berichterstattung gesichert werden müssen.
- Verknüpft Reaktionsaufgaben mit verantwortlichen Teams.
Sicherheitsaudit
Mittleres RisikoThe three static findings are false positives caused by general security-audit terminology and safety guidance in SKILL.md. No prompt injection, credential exfiltration, executable code, or unauthorized command behavior was found in the reviewed skill file. One medium semantic risk remains because the skill lists social engineering as a penetration testing capability.
Bestätigte Sicherheitsbedenken (1)
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/sickn33-security-auditor/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/sickn33-security-auditor?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/sickn33-security-auditor?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-security-auditor/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/sickn33-security-auditor.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
sickn33. (2026). security-auditor security audit report (audit version 4) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-security-auditor/audits/4BibTeX-Zitat
@techreport{sickn33-sickn33-security-auditor-2026,
author = {sickn33},
title = {security-auditor security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/sickn33-security-auditor/audits/4},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "security-auditor security audit report (audit version 4)"
version: "unspecified"
type: report
authors:
- name: "sickn33"
date-released: "2026-07-07"
url: "https://skillstore.io/skills/sickn33-security-auditor/audits/4"
identifiers:
- type: other
value: "skillstore:sickn33-security-auditor:audit:4"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: HochWas Sie erstellen können
Ein Product Security Review vorbereiten
Bewertet Anwendungsarchitektur, Authentifizierung, Autorisierung, Datenschutz und Abhängigkeitsrisiken vor der Veröffentlichung.
DevSecOps-Kontrollen verbessern
Ordnet Pipeline-Sicherheitsprüfungen praktischen Kontrollen für Scanning, Policy-Durchsetzung und Nachverfolgung von Abhilfemaßnahmen zu.
Compliance-Bereitschaft organisieren
Übersetzt Framework-Anforderungen in Nachweisanfragen, Kontrolllücken und praktische Schritte zur Behebung.
Diese Prompts ausprobieren
Überprüfe diese Anwendung auf Sicherheitsrisiken. Frage nach fehlendem Umfang, Assets, Datentypen und Compliance-Anforderungen, bevor du Findings ausgibst.
Gruppiere diese Schwachstellen-Findings nach Schweregrad, geschäftlicher Auswirkung, Ausnutzungswahrscheinlichkeit und Reihenfolge der Behebung. Füge klare Maßnahmen für die Verantwortlichen hinzu.
Erstelle ein Threat Model für diese Architektur anhand von Vertrauensgrenzen, Assets, Einstiegspunkten, Missbrauchsfällen und Gegenmaßnahmen.
Erstelle eine DevSecOps-Roadmap für dieses Team. Berücksichtige Pipeline-Kontrollen, Policy Gates, Nachweiserfassung, Metriken und die Integration von Incident Response.
Bewährte Praktiken
- Bestätige Autorisierung, Umfang und Testgrenzen, bevor Sicherheitskontrollen überprüft werden.
- Frage nach Kontext zu Architektur, Datenfluss, Identität, Deployment und Compliance.
- Berichte Findings mit Nachweisen, Auswirkungen, Priorität, Abhilfemaßnahmen und Validierungsschritten.
Vermeiden
- Den Skill für Systeme ohne Genehmigung oder definierten Testumfang verwenden.
- Ausgaben automatisierter Scans ohne manuelle Validierung als vollständig behandeln.
- Sensible Daten, Secrets oder Exploit-Details in Berichten veröffentlichen.