登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
DAST
,共找到
9
条记录
默认排序
最新上传
最多下载
Web/API 安全审计工作流
security-audit
sickn33/antigravity-awesome-skills
480
这是一个综合性的多阶段工作流,用于对Web应用和API进行深度安全审计。它涵盖了从侦察、漏洞扫描(SAST/DAST)、OWASP Top 10测试、注入测试、API模糊测试、渗透测试,到最终安全加固和风险报告的完整安全生命周期。适用于合规性检查和主动安全增强。
查看详情
DevSecOps安全审计专家
security-auditor
sickn33/antigravity-awesome-skills
72
本技能模拟DevSecOps领域专家安全审计师的能力。它能够指导用户进行全流程的安全审计,覆盖从威胁建模到漏洞评估的各个环节。功能包括但不限于应用层安全测试(SAST/DAST)、云安全态势管理、零信任架构验证,以及确保系统符合GDPR、HIPAA、PCI-DSS等国际合规标准,确保安全内嵌于整个开发生命周期。
查看详情
全面安全扫描与加固流程
security-scanning-security-hardening
sickn33/antigravity-awesome-skills
385
这是一个基于“深度防御”策略的完整DevSecOps安全流程。它指导用户从概念到实施,涵盖了从初始漏洞扫描(SAST/DAST)、威胁建模、架构审查,到漏洞修复和多层安全加固。流程覆盖了应用代码、后端API、前端组件和移动端平台,旨在建立端到端、高韧性的安全防护体系。
查看详情
高级安全运维套件
senior-secops
alirezarezvani/claude-skills
313
提供高级安全运维能力,执行代码扫描、依赖CVE检测、策略校验和SOC2/PCI-DSS/HIPAA/GDPR合规自动化,适用于审计、响应漏洞、CI/CD加固等场景。
查看详情
使用GitLab CI/CD构建DevSecOps安全流水线
building-devsecops-pipeline-with-gitlab-ci
mukul975/Anthropic-Cybersecurity-Skills
85
本指南详细展示了如何在GitLab CI/CD中构建完整的DevSecOps安全流水线。它集成了SAST、DAST、容器扫描、依赖扫描和秘密检测等多种安全测试,实现“左移”安全理念,确保代码在部署前就能发现和修复漏洞,从而满足严格的合规性要求。
查看详情
API安全态势管理引擎
implementing-api-security-posture-management
mukul975/Anthropic-Cybersecurity-Skills
173
API安全态势管理(API-SPM)系统,用于持续发现、分类和风险评分所有API(包括内部、外部、合作伙伴和影子API)。它聚合了来自DAST、SAST、SCA和运行时监控的各项安全发现,提供了一个统一的、连续的企业级API风险和合规视图。
查看详情
集成DevSecOps安全扫描流程
implementing-devsecops-security-scanning
mukul975/Anthropic-Cybersecurity-Skills
361
本工具旨在将SAST、DAST、SCA和秘密检测等多种安全扫描能力自动化集成到CI/CD流程中。它帮助开发者实现“左移”安全理念,在代码提交阶段就发现并处理漏洞,从而满足SOC 2、PCI-DSS等严格的合规性要求。
查看详情
OWASP ZAP在CI/CD中的安全集成
integrating-dast-with-owasp-zap-in-pipeline
mukul975/Anthropic-Cybersecurity-Skills
173
本指南详细介绍了如何将OWASP ZAP集成到CI/CD流水线,用于全面的动态应用安全测试(DAST)。它指导用户配置基线、完整和API扫描,以识别运行中的Web应用和API中的XSS、SQLi和CSRF等常见漏洞,从而在开发生命周期中设置安全质量门。
查看详情
Web应用漏洞分类与风险评估
performing-web-application-vulnerability-triage
mukul975/Anthropic-Cybersecurity-Skills
73
本工具提供Web应用安全漏洞分类和风险评估的结构化方法。它用于处理来自DAST/SAST扫描器的漏洞报告,帮助用户确认漏洞的真实性、排除误报。通过使用OWASP风险评分方法(风险 = 可能性 x 影响),将漏洞按优先级排序,指导开发团队集中修复最关键的安全缺陷。
查看详情
1
语言
简体中文
English