工程開發自動化
security-testing
自動化安全漏洞掃描工具,實施 OWASP Top 10 測試以進行 SAST/DAST、依賴項審核,並在 CI/CD 流程中驗證認證與授權。
瀏覽: 41★ 329#security#owasp#sast#dast
探索可重用的代理技能,查看實作細節,快速找到適合你工作流程的技能。
共找到 88 個技能
自動化安全漏洞掃描工具,實施 OWASP Top 10 測試以進行 SAST/DAST、依賴項審核,並在 CI/CD 流程中驗證認證與授權。
自動化安全技能,用於識別和驗證 XSS 漏洞,包括反射型、存儲型和基於 DOM 的攻擊,適用於各種情境。
執行全面的程式碼審查,專注於安全性漏洞、效能優化、可維護性及程式碼正確性。
根據 OWASP Top 10 指南分析原始程式碼中的安全漏洞,並提供修復建議。
執行系統性的安全性稽核、漏洞掃描與風險評估,並結合 OWASP 方法論,確保程式碼的強健安全性。
專為 Flask、Django 與 FastAPI 專案設計的 Python 安全掃描工具。支援 OWASP Top 10 風險檢測、相依套件弱點分析、硬編碼密鑰偵測與框架專屬安全審計。
一套全面的安全審計與強化助手,專注於身份驗證、輸入驗證、密鑰管理及 SQL 注入防護,確保程式碼遵循安全最佳實踐。
為超過 15 種程式語言提供全面的安全編碼指南,涵蓋 OWASP Top 10、基礎架構安全與最佳實踐,協助辨識程式碼、組態設定及雲端環境中的漏洞。
專業程式碼審查代理,針對安全性、效能優化、程式碼品質與維護性標準進行多維度分析。
自動化配置 SAST 與安全掃描。支援 Semgrep、SonarQube 及 CodeQL,適用於 DevSecOps、品質門禁管理與應用程式漏洞檢測。
使用 STRIDE 威脅建模、OWASP Top 10 及安全編碼實踐,對程式碼、架構與基礎設施進行系統性安全評估。
對本地分支差異進行自動化安全審計、漏洞檢測及代碼品質評估,使用結構化的檢查清單驅動驗證流程。