security-audit
安全 70Executar Auditorias de Segurança Abrangentes
由 sickn33
Este pacote de fluxos de trabalho orquestra múltiplas habilidades de segurança para conduzir testes de penetração completos, avaliações de vulnerabilidades e endurecimento de segurança em aplicações web e APIs.
scanning-tools
低风险 67Domine Ferramentas de Scan de Segurança para Testes Autorizados
由 sickn33
Profissionais de segurança precisam de orientação abrangente sobre o uso eficaz e legal de ferramentas de scan. Esta skill fornece documentação estruturada para descoberta de rede, avaliação de vulnerabilidades e validação de conformidade usando ferramentas padrão da indústria.
sast-configuration
安全 72Configurar ferramentas SAST para varredura automática de segurança
由 sickn33
A configuração manual do SAST é complexa e demorada. Esta skill fornece configurações prontas para usar para Semgrep, SonarQube e CodeQL para integrar varredura de segurança no seu pipeline de CI/CD.
Common RE scripting environments
安全 69Analisar binários e fazer engenharia reversa de software
由 sickn33
A engenharia reversa de binários complexos requer experiência em múltiplas ferramentas e metodologias. Esta skill fornece orientação estruturada para fluxos de trabalho de análise binária, desmontagem e pesquisas de segurança.
red-team-tactics
安全 71Aprenda Táticas de Red Team com o Framework MITRE ATT&CK
由 sickn33
Equipes de segurança precisam entender o comportamento de adversários para construir defesas eficazes. Esta habilidade fornece orientação estruturada sobre operações de red team com base no framework padrão da indústria MITRE ATT&CK.
privilege-escalation-methods
高风险 52Executar Técnicas de Escalação de Privilégios
由 sickn33
Profissionais de segurança precisam de material de referência confiável para testes de penetração autorizados. Esta skill fornece técnicas de escalação documentadas para ambientes Linux e Windows com contexto e pré-requisitos adequados.
performance-testing-review-ai-review
安全 71Revisar Código com Análise de IA
由 sickn33
Esta habilidade ajuda desenvolvedores a identificar vulnerabilidades de segurança, problemas de desempenho e problemas arquiteturais em seu código usando análise impulsada por IA e ferramentas automatizadas de análise estática.
pentest-checklist
安全 65Planejar Testes de Penetração Profissionais
由 sickn33
Esta habilidade fornece uma estrutura abrangente para planejar e executar testes de penetração, garantindo autorização adequada, definição de escopo e acompanhamento de remediação para avaliações de segurança eficazes.
pci-compliance
安全 72Implementar conformidade PCI DSS para segurança de pagamentos
由 sickn33
O processamento seguro de pagamentos exige atender aos padrões PCI DSS. Esta habilidade fornece orientações abrangentes sobre criptografia, tokenização, controles de acesso e registro de auditoria para proteger dados de titulares de cartão.
Payment Integration
安全 69Integre processadores de pagamento de forma segura
由 sickn33
A construção de sistemas de pagamento requer atenção cuidadosa à segurança e casos extremos. Esta skill fornece padrões comprovados para integração com Stripe, PayPal e Square com conformidade PCI integrada.
Mobile Security Coder
安全 69Implemente aplicativos móveis seguros com orientação especializada
由 sickn33
Desenvolvedores móveis têm dificuldade com vulnerabilidades de segurança específicas da plataforma e padrões complexos de proteção. Esta habilidade fornece implementações de segurança móvel testadas e validadas para iOS, Android e aplicativos multiplataforma.
metasploit-framework
中风险 63Domine Testes de Penetração com Metasploit usando Claude
由 sickn33
Profissionais de segurança precisam de orientação especializada para fluxos de trabalho de testes de penetração autorizados. Esta skill fornece documentação abrangente do Metasploit Framework cobrando exploração, geração de payloads e atividades de pós-exploração com melhores práticas legais.
malware-analyst
安全 72Analisar amostras de malware de forma defensiva
由 sickn33
Equipes de segurança precisam de orientação para analisar malware de forma segura e eficaz. Esta skill fornece uma metodologia passo a passo para análise estática/dinâmica, extração de IOCs e relatórios de inteligência de ameaças.
linux-privilege-escalation
严重 52Executar Avaliações de Escalação de Privilégios no Linux
由 sickn33
Profissionais de segurança precisam de métodos sistemáticos para identificar vetores de escalação de privilégios em sistemas Linux durante testes de penetração autorizados. Esta skill fornece fluxos de trabalho abrangentes de enumeração e exploração cobrindo vulnerabilidades de kernel, configurações incorretas de sudo, binários SUID e fragilidades em jobs cron.
laravel-security-audit
安全 72Audite Aplicações Laravel em Busca de Vulnerabilidades de Segurança
由 sickn33
Desenvolvedores Laravel precisam garantir que suas aplicações sigam as melhores práticas de segurança. Esta habilidade fornece auditoria de segurança abrangente usando padrões OWASP e conhecimento específico de segurança Laravel.
IDOR Vulnerability Testing
低风险 66Testar Aplicações Web para Vulnerabilidades IDOR
由 sickn33
Identificar vulnerabilidades de referência direta a objetos inseguros que permitem acesso não autorizado a dados de usuários. Aprender metodologias sistemáticas para detectar bypasses de controle de acesso através de manipulação de parâmetros e técnicas de enumeração.
IDOR Vulnerability Testing
安全 68Testar vulnerabilidades IDOR em aplicações web
由 sickn33
As vulnerabilidades de Referência Insegura a Objetos Diretos (IDOR) expõem dados sensíveis de usuários através de controles de acesso previsíveis. Esta habilidade fornece metodologias sistemáticas de deteção e técnicas de exploração para identificar e documentar falhas IDOR durante avaliações de segurança autorizadas.
html-injection-testing
低风险 66Testar Vulnerabilidades de Injeção de HTML
由 sickn33
Aplicações web frequentemente falham em sanitizar adequadamente a entrada do usuário, permitindo que invasores injetem conteúdo HTML malicioso. Esta skill fornece metodologia abrangente para identificar falhas de injeção de HTML através de testes de segurança autorizados.
frontend-mobile-security-xss-scan
安全 71Escanear Código Frontend para Vulnerabilidades XSS
由 sickn33
Esta habilidade ajuda desenvolvedores a identificar vulnerabilidades de Cross-Site Scripting (XSS) em código React, Vue, Angular e JavaScript puro, fornecendo correções acionáveis e padrões de codificação segura.
fix-review
安全 70Verificar Commits de Correção Endereçam Descobertas de Auditoria
由 sickn33
Correções de segurança requerem validação cuidadosa para garantir que resolvem os problemas sem introduzir novos bugs. Esta habilidade revisa commits de correção contra descobertas de auditoria para confirmar a remediação adequada.