Complete toolkit for Security Operations including vulnerability management, compliance verification, secure coding practices, and security automation.
| Vulnerability Management | CVE, CVSS, vulnerability scan, security patch, dependency audit, npm audit, pip-audit | | OWASP Top 10 | injection, XSS, CSRF, broken authentication, security misconfiguration, sensitive data exposure | | Compliance | SOC 2, PCI-DSS, HIPAA, GDPR, compliance audit, security controls, access control |
| Secure Coding | input validation, output encoding, parameterized queries, prepared statements, sanitization | | Secrets Management | API key, secrets vault, environment variables, HashiCorp Vault, AWS Secrets Manager | | Authentication | JWT, OAuth, MFA, 2FA, TOTP, password hashing, bcrypt, argon2, session management |
مهارة SecOps الشاملة لأمان التطبيقات وإدارة الثغرات الأمنية والامتثال وممارسات التطوير الآمنة. يتضمن الفحص الأمني، وتقييم الثغرات الأمنية، والتحقق من الامتثال، والأتمتة الأمنية. يُستخدم عند تنفيذ ضوابط الأمان، أو إجراء عمليات تدقيق الأمان، أو الاستجابة لنقاط الضعف، أو ضمان متطلبات الامتثال. المصدر: borghei/claude-skills.