> Security _
yaml-config-validator-skill-dlya-validatsii-konfiguratsiy.md
⭐ 1.9k
J
yaml-config-validator: Скилл для валидации конфигураций
Проверка операций валидации конфигурационных файлов YAML. Автоматическое включение навыка "Основы DevOps". Активируется при: валидации конфигурационных файлов YAML, валидации конфигурационных файлов YAML. Является частью категории навыков "Основы DevOps". Используйте при настройке систем или сервисов. Активируйте с помощью фраз, таких как "валидатор конфигурационных файлов YAML", "валидатор YAML", "YAML".
semgrep-skill-dlya-staticheskogo-analiza-koda.md
⭐ 179
S
Semgrep: скилл для статического анализа кода
Выполняйте статические анализы кода с помощью Semgrep и создавайте собственные правила обнаружения. Используйте эту функцию, когда вам нужно просканировать код с помощью Semgrep, найти уязвимости безопасности, написать собственные правила в формате YAML или обнаружить определенные шаблоны ошибок. ВАЖНО: Также используйте эту функцию, когда пользователи просят "просканировать код на наличие ошибок", "проверить качество кода", "найти уязвимости", "выполнить статический анализ", "проверить код на предмет безопасности", "провести аудит этого кода" или хотят обеспечить соблюдение стандартов кодирования – даже если они не упоминают Semgrep напрямую. Semgrep – это подходящий инструмент для сканирования кода на основе шаблонов на более чем 30 языках программирования.
security-skill-analiz-i-zaschita-dannyh.md
⭐ 64
F
Security Skill: анализ и защита данных
КРИТИЧНО: Всегда используйте этот навык, независимо от того, какую задачу вы выполняете!
skill-vetter-proverka-bezopasnosti-openclaw-skills-ot-uyazvimostey.md
⭐ 43
U
skill-vetter — Проверка безопасности OpenClaw skills от уязвимостей
Skill-Vetter – это набор инструментов и протокол для проверки безопасности OpenClaw skills, направленный на предотвращение уязвимостей, таких как инъекции запросов, атаки на цепочку поставок и утечки учетных данных. Решение обеспечивает надежную оценку потенциальных рисков, связанных с установкой сторонних skills.
Протокол включает в себя многоуровневую проверку: от верификации метаданных в файле SKILL.md, включая анализ name, version и author, до детального анализа области разрешений и содержания. Это позволяет выявлять потенциально опасные действия, такие как несанкционированный доступ к файлам или сетевые подключения. Инструмент поддерживает Markdown, Bash и интеграцию с LLM для автоматизации некоторых этапов аудит безопасности.
Skill-Vetter критически важен для поддержания целостности и безопасности OpenClaw экосистемы, особенно в контексте растущих угроз в области кибербезопасность и защита данных. Регулярное применение протокола vetting помогает минимизировать риски, связанные с использованием непроверенных skills, и обеспечивает надежную защиту от потенциальных компрометаций.
better-auth-best-practices-bezopasnye-rabochie-protsessy-autentifikatsii-s-cli.md
⭐ 0
B
better-auth-best-practices — Безопасные рабочие процессы аутентификации с CLI
Решение проблем с аутентификацией может быть сложной задачей, особенно при необходимости обеспечения высокого уровня кибербезопасности. Этот репозиторий предоставляет руководство и инструмент командной строки (CLI) для внедрения безопасных рабочих процессов аутентификации, абстрагируя распространенные сложности и предлагая стандартизированный подход. Он разработан для упрощения интеграции и повышения надежности защиты данных.
Инструмент поддерживает конфигурацию переменных окружения для секретов и URL, а также предоставляет CLI для миграции схемы и генерации. Поддерживаются различные адаптеры баз данных, что обеспечивает гибкость при выборе инфраструктуры. Рекомендуется использовать OpenSSL для генерации надежных секретов, например, openssl rand -base64 32. Для получения актуальных примеров кода и API всегда обращайтесь к [better-auth.com/docs](https://better-auth.com/docs).
Регулярное проведение аудита безопасности и соблюдение лучших практик крайне важны для поддержания целостности системы. Инструмент использует TypeScript, Node.js, Prisma/Drizzle и другие технологии для обеспечения безопасности и эффективности. Убедитесь, что вы регулярно выполняете миграции схемы с помощью npx @better-auth/cli@latest migrate.
skill-audit-service-audit-bezopasnosti-blokcheyn-skillov.md
⭐ 0
S
skill-audit-service: Аудит безопасности блокчейн-скиллов
Сервис аудита безопасности смарт-контрактов. Оплатите 5 USDC на сети Base и получите отчет о результатах аудита безопасности.
🔍
Ничего не найдено по вашему запросу
# SEO Info:
Архитектура безопасности базируется на внедрении zero-trust моделей и строгой валидации входных данных. Шифрование данных в покое и при передаче остается обязательным стандартом, а не опцией. Интеграция SAST, DAST и SCA инструментов в CI/CD пайплайны позволяет автоматизировать обнаружение уязвимостей до момента продакшена. Анализ логов через SIEM-системы дает детерминированные данные для расследования инцидентов. Реализация микросервисов усложняет защиту периметра, поэтому приоритетом становится защита каждого сервиса. Регулярное обновление зависимостей отключает эксплойты в цепочке поставок. Аутентификация через MFA и сегментация сетей минимизируют риск горизонтального перемещения злоумышленника внутри инфраструктуры.
Архитектура безопасности базируется на внедрении zero-trust моделей и строгой валидации входных данных. Шифрование данных в покое и при передаче остается обязательным стандартом, а не опцией. Интеграция SAST, DAST и SCA инструментов в CI/CD пайплайны позволяет автоматизировать обнаружение уязвимостей до момента продакшена. Анализ логов через SIEM-системы дает детерминированные данные для расследования инцидентов. Реализация микросервисов усложняет защиту периметра, поэтому приоритетом становится защита каждого сервиса. Регулярное обновление зависимостей отключает эксплойты в цепочке поставок. Аутентификация через MFA и сегментация сетей минимизируют риск горизонтального перемещения злоумышленника внутри инфраструктуры.