secrets-management
Безопасно 69Безопасное хранение секретов в CI/CD пайплайнах
от wshobson
CI/CD пайплайны часто утекают секреты через захардкоженные значения и логи. Этот навык поможет вам безопасно хранить, ротировать и использовать секреты с популярными платформами.
sast-configuration
Безопасно 69Настройка инструментов SAST для безопасного сканирования кода
от wshobson
Вам нужна единообразная настройка инструментов SAST во всех проектах. Этот навык дает рекомендации по настройке Semgrep, SonarQube и CodeQL с пользовательскими правилами и интеграцией в CI.
pci-compliance
Безопасно 69Внедрить соответствие PCI DSS
от wshobson
Этот навык предоставляет рекомендации по внедрению требований PCI DSS для безопасной обработки платежей. Он охватывает шифрование, токенизацию, контроль доступа и аудит журналов для достижения и поддержания соответствия требованиям индустрии платежных карт.
mtls-configuration
Безопасно 70Настройка mTLS для сети с нулевым доверием
от wshobson
Защитите межсервисное взаимодействие с помощью взаимной аутентификации TLS. Этот навык предоставляет готовые шаблоны для Istio, Linkerd, SPIFFE и cert-manager для реализации безопасности с нулевым доверием в средах Kubernetes.
k8s-security-policies
Безопасно 74Внедрение политик безопасности Kubernetes и RBAC-контролей
от wshobson
Kubernetes-кластерам требуются надлежащие политики безопасности для защиты от несанкционированного доступа и сетевых атак. Этот навык предоставляет готовые к использованию шаблоны для NetworkPolicy, RBAC и стандартов безопасности подов.
bash-defensive-patterns
Безопасно 69Создавайте более безопасные Bash-скрипты
от wshobson
Пишите Bash-скрипты, которые безопасно завершаются с ошибкой и легче отлаживаются. Этот навык предоставляет защитные шаблоны для обработки ошибок, входных данных и очистки.
auth-implementation-patterns
Безопасно 69Внедрение безопасных паттернов аутентификации
от wshobson
Вам нужны четкие рекомендации по безопасному выбору аутентификации и авторизации. Этот навык предоставляет проверенные паттерны и примеры, которые можно быстро адаптировать для JWT, OAuth2 и управления сессиями.
attack-tree-construction
Безопасно 69Создание деревьев атак для планирования безопасности
от wshobson
Пути угроз сложно отобразить и объяснить. Этот навык предоставляет структурированные шаблоны деревьев атак и руководство по анализу для более четкой коммуникации рисков и планирования защиты.
skill-vetter
Безопасно 73Проверка навыков OpenClaw перед установкой
от useai-pro
Установка непроверенных навыков угрожает выполнением кода, кражей данных и компрометацией системы. Этот чек-лист предоставляет структурированный процесс аудита безопасности для выявления вредоносных паттернов перед установкой.
SkillScan
Низкий риск 71Сканирование навыков на наличие угроз безопасности
от tokauth
Установка неизвестных навыков сопряжена с риском вредоносного ПО, кражи данных и компрометации системы. SkillScan автоматически обнаруживает вредоносный код перед установкой и блокирует опасные навыки, не позволяя им попасть в вашу среду.
security-best-practices
Безопасно 70Внедрение лучших практик безопасности
от supercent-io
Защита веб-приложений от распространённых уязвимостей, таких как SQL-инъекция, XSS и атаки CSRF, с использованием проверенных шаблонов безопасности и соответствия OWASP Top 10.
pattern-detection
Безопасно 71Обнаружение паттернов кода, аномалий и уязвимостей безопасности
от supercent-io
Выявление «кодовых запахов», уязвимостей безопасности и проблемных паттернов в вашей кодовой базе. Этот навык обеспечивает систематическое обнаружение паттернов с использованием regex, статистического анализа и анализа структуры кода для улучшения качества кода и повышения уровня безопасности.
xss-html-injection
Безопасно 69Тестирование на уязвимости XSS и HTML-инъекций
от sickn33
Веб-приложения часто содержат уязвимости межсайтового скриптинга и HTML-инъекций, которые злоумышленники используют для кражи сессий и учетных данных. Этот навык предоставляет систематическую методологию обнаружения, эксплуатации и проверки уязвимостей клиентских инъекций в авторизованных оценках безопасности.
wordpress-penetration-testing
Средний риск 59Проведение оценок безопасности WordPress
от sickn33
Сайты WordPress постоянно подвергаются угрозам безопасности со стороны автоматизированных атак и целевых эксплойтов. Этот навык предоставляет комплексные возможности тестирования на проникновение для выявления и устранения уязвимостей до того, как их используют злоумышленники.
Wireshark Network Traffic Analysis
Безопасно 68Анализ сетевого трафика с помощью Wireshark
от sickn33
Устранение неполадок в сети и расследования в области безопасности требуют глубокого анализа пакетов. Этот навык предоставляет комплексные методы работы с Wireshark для захвата, фильтрации и анализа сетевого трафика при реагировании на инциденты и оптимизации производительности.
wireshark-analysis
Безопасно 69Анализ сетевого трафика с помощью Wireshark
от sickn33
Специалисты по сетевой безопасности тратят часы на ручную фильтрацию пакетных дампов и восстановление коммуникационных потоков. Этот навык предоставляет мгновенную экспертизу по Wireshark с правильным синтаксисом фильтров, рабочими процессами анализа потоков и шаблонами обнаружения угроз.
windows-privilege-escalation
Высокий риск 54Эскалация привилегий в системах Windows
от sickn33
Обнаружение и эксплуатация уязвимостей эскалации привилегий в Windows в ходе авторизованного пен-тестинга. Предоставляет систематические методологии для сбора учётных данных, эксплуатации сервисов и имперсонации токенов.
web-security-testing
Безопасно 68Тестирование веб-приложений на уязвимости OWASP Top 10
от sickn33
Этот рабочий процесс направляет вас через комплексное тестирование безопасности веб-приложений, следуя методологии OWASP Top 10, от разведки до отчётности.
web3-testing
Безопасно 71Тестирование смарт-контрактов с помощью Hardhat и Foundry
от sickn33
Разработчикам смарт-контрактов необходимы надёжные фреймворки тестирования для обеспечения безопасности и корректности кода. Этот навык предоставляет комплексные паттерны тестирования с использованием Hardhat и Foundry для модульных тестов, интеграционных тестов и форкинга основной сети.
wcag-audit-patterns
Безопасно 71Аудит веб-сайтов на соответствие стандартам доступности WCAG 2.2
от sickn33
Ручной аудит доступности — медленный и подверженный ошибкам процесс без структурированного руководства. Этот навык предоставляет систематические чек-листы WCAG 2.2, интеграцию автоматизированного тестирования и проверенные паттерны исправления.