ASD

Skills de Seguridad

Auditorías, revisión de dependencias, manejo de secretos y modelado de amenazas.

44 skills en esta categoría

Aplica la metodología STRIDE para identificar amenazas sistemáticamente. Úsalo al analizar la seguridad de un sistema, en sesiones de threat modeling o al crear documentación de seguridad.

Costo de contexto al activarse
613 tok
Tamaño del paquete
2 archivos
Última actualización
hace 2 meses
seguridad

Configura la aplicación de políticas Cedar y recibos firmados con Ed25519 para las llamadas a herramientas de Claude Code, dando rastros de auditoría criptográficos y evidencia lista para cumplimiento.

Costo de contexto al activarse
1.6k tok
Tamaño del paquete
1 archivo
Última actualización
el mes pasado
seguridad

Don Prompt

A prompt library that actually gets used.

Producto propioBrowse prompts

Domina técnicas de forense de memoria: adquisición, análisis de procesos y extracción de artefactos con Volatility y herramientas relacionadas, para dumps de RAM y análisis de malware.

Costo de contexto al activarse
2.1k tok
Tamaño del paquete
2 archivos
Última actualización
hace 2 meses
seguridad

Implementa políticas de seguridad de Kubernetes, incluyendo NetworkPolicy, PodSecurityPolicy y RBAC, para seguridad de nivel productivo.

Costo de contexto al activarse
1.8k tok
Tamaño del paquete
3 archivos
Última actualización
hace 5 meses
seguridad

Domina patrones de autenticación y autorización (JWT, OAuth2, sesiones, RBAC) para construir sistemas de control de acceso seguros y escalables.

Costo de contexto al activarse
669 tok
Tamaño del paquete
2 archivos
Última actualización
hace 2 meses
seguridad

Implementa manejo de datos conforme a GDPR con gestión de consentimiento, derechos del interesado y privacidad desde el diseño, para sistemas que procesan datos personales de la UE.'

Costo de contexto al activarse
670 tok
Tamaño del paquete
2 archivos
Última actualización
hace 2 meses
seguridad

Domina las mejores prácticas de seguridad en smart contracts para prevenir vulnerabilidades comunes e implementar patrones seguros en Solidity.

Costo de contexto al activarse
891 tok
Tamaño del paquete
2 archivos
Última actualización
hace 2 meses
seguridad

Configura mutual TLS (mTLS) para comunicación zero-trust entre servicios, incluyendo gestión de certificados y seguridad de comunicación interna.

Costo de contexto al activarse
675 tok
Tamaño del paquete
2 archivos
Última actualización
hace 2 meses
seguridad

Implementa los requisitos de PCI DSS para el manejo seguro de datos de tarjetas y sistemas de pago. Úsalo al asegurar procesamiento de pagos o lograr el cumplimiento PCI.

Costo de contexto al activarse
1.9k tok
Tamaño del paquete
2 archivos
Última actualización
hace 2 meses
seguridad

Domina patrones de análisis binario: desensamblado, decompilación, análisis de flujo de control y reconocimiento de patrones de código en ejecutables.

Costo de contexto al activarse
2k tok
Tamaño del paquete
2 archivos
Última actualización
hace 2 meses
seguridad

Comprende técnicas de anti-reversing, ofuscación y protección de software: evasión de malware, anti-debugging en CTF, binarios empaquetados y detección de entornos virtualizados.

Costo de contexto al activarse
983 tok
Tamaño del paquete
3 archivos
Última actualización
hace 2 meses
seguridad

Domina la ingeniería inversa de protocolos de red: análisis de paquetes, disección de protocolos y documentación de protocolos propietarios.

Costo de contexto al activarse
3.2k tok
Tamaño del paquete
1 archivo
Última actualización
hace 6 meses
seguridad

Construye árboles de ataque completos para visualizar rutas de amenaza, identificar brechas de defensa y comunicar riesgos de seguridad a stakeholders.

Costo de contexto al activarse
653 tok
Tamaño del paquete
2 archivos
Última actualización
hace 2 meses
seguridad

Deriva requisitos de seguridad a partir de modelos de amenazas y contexto de negocio; útil para traducir amenazas en requisitos, historias de usuario y casos de prueba de seguridad.

Costo de contexto al activarse
634 tok
Tamaño del paquete
2 archivos
Última actualización
hace 2 meses
seguridad

Mapea amenazas identificadas a controles y mitigaciones de seguridad adecuados. Úsalo al priorizar inversiones en seguridad, crear planes de remediación o validar la efectividad de controles.

Costo de contexto al activarse
837 tok
Tamaño del paquete
2 archivos
Última actualización
hace 2 meses
seguridad

Guía paso a paso para configurar recibos de auditoría firmados en llamadas a herramientas de Claude Code: política Cedar, recibos Ed25519, verificación offline, detección de manipulación, CI/CD y SLSA.

Costo de contexto al activarse
2.9k tok
Tamaño del paquete
1 archivo
Última actualización
hace 3 meses
seguridad

Configura un gating humano para las acciones de revisión de agentes IA en Claude Code, con un rastro de aprobación auditable criptográficamente y gates aplicados con Cedar.

Costo de contexto al activarse
1.4k tok
Tamaño del paquete
1 archivo
Última actualización
el mes pasado
seguridad

Configura herramientas SAST (Semgrep, SonarQube, CodeQL) para detección automática de vulnerabilidades en el código, útil al montar escaneo de seguridad o adoptar DevSecOps.

Costo de contexto al activarse
1.4k tok
Tamaño del paquete
1 archivo
Última actualización
hace 3 meses
seguridad

Implementa gestión segura de secretos en pipelines de CI/CD usando Vault, AWS Secrets Manager u otras soluciones nativas de plataforma. Úsalo al manejar credenciales sensibles, rotar secretos o asegurar entornos de CI/CD.

Costo de contexto al activarse
1.9k tok
Tamaño del paquete
1 archivo
Última actualización
hace 3 meses
seguridad

Google Model Armor: crea una nueva plantilla de Model Armor.

Costo de contexto al activarse
423 tok
Tamaño del paquete
1 archivo
Última actualización
hace 4 meses
Oficialseguridad

Google Model Armor: sanitiza una respuesta de modelo a través de una plantilla de Model Armor.

Costo de contexto al activarse
359 tok
Tamaño del paquete
1 archivo
Última actualización
hace 4 meses
Oficialseguridad

Google Model Armor: sanitiza un prompt de usuario a través de una plantilla de Model Armor.

Costo de contexto al activarse
358 tok
Tamaño del paquete
1 archivo
Última actualización
hace 4 meses
Oficialseguridad

Google Model Armor: filtra contenido generado por usuarios para garantizar la seguridad.

Costo de contexto al activarse
304 tok
Tamaño del paquete
1 archivo
Última actualización
hace 4 meses
Oficialseguridad

Configura Cloudflare Turnstile de extremo a extremo: crea el widget, lo inserta donde haga falta verificar bots, conecta el siteverify server-side y valida todo antes de reportar éxito.

Costo de contexto al activarse
7.2k tok
Tamaño del paquete
13 archivos
Última actualización
hace 21 días
Oficialseguridad

Aplica prácticas modernas de desarrollo web para seguridad, compatibilidad y calidad de código, siguiendo las auditorías de Lighthouse best practices.

Costo de contexto al activarse
4.2k tok
Tamaño del paquete
1 archivo
Última actualización
hace 3 meses
seguridad

Compone consultas IRQL (Incident Response Query Language) para investigaciones de ciberseguridad en Kusto. Traduce preguntas de hunting en pipelines componibles de funciones Get_*, Extract_* y Enrich_*.

Costo de contexto al activarse
2.6k tok
Tamaño del paquete
3 archivos
Última actualización
hace 4 días
Oficialseguridad

Guía el registro de aplicaciones en Microsoft Entra ID, la autenticación OAuth 2.0 y la integración con MSAL: permisos de API, service principals y ejemplos de autenticación.

Costo de contexto al activarse
2.1k tok
Tamaño del paquete
17 archivos
Última actualización
hace 16 días
Oficialseguridad

Aplica las funciones de grafo de IRQL a resultados de consultas KQL o IRQL para visualizarlos en Kusto Explorer. Genera mapeos Lift_To_Graph y compone las funciones de render, plegado y enriquecimiento.

Costo de contexto al activarse
4.8k tok
Tamaño del paquete
4 archivos
Última actualización
hace 4 días
Oficialseguridad

Auditorías de cumplimiento y seguridad en Azure con azqr, más comprobación de caducidades en Key Vault. Cubre buenas prácticas, revisión de recursos, validación de políticas y postura de seguridad.

Costo de contexto al activarse
1.2k tok
Tamaño del paquete
16 archivos
Última actualización
hace 16 días
Oficialseguridad

Aprovisiona Agent Identity Blueprints, BlueprintPrincipals e identidades de agente por instancia vía Microsoft Graph, y configura el intercambio de tokens OAuth 2.0 (fmi_path, OBO, cross-tenant).

Costo de contexto al activarse
4k tok
Tamaño del paquete
7 archivos
Última actualización
hace 16 días
Oficialseguridad

Cumplimiento normativo y seguridad de productos: certificaciones, requisitos de etiquetado, sustancias restringidas y documentación.

Costo de contexto al activarse
466 tok
Tamaño del paquete
1 archivo
Última actualización
hace 4 meses
seguridad

Guía para configurar y usar Firebase Authentication. Úsala cuando la app necesite inicio de sesión de usuarios, gestión de usuarios o acceso seguro a datos mediante reglas de auth.

Costo de contexto al activarse
1k tok
Tamaño del paquete
6 archivos
Última actualización
hace 8 días
Oficialseguridad

Audita reglas de seguridad de Firebase (Firestore, Cloud Storage): vulnerabilidades, escalada de privilegios, bypasses de roles, inconsistencias create/update y falta de comprobaciones hasOnly() de ownership.

Costo de contexto al activarse
962 tok
Tamaño del paquete
1 archivo
Última actualización
hace 8 días
Oficialseguridad

Configura la verificación de email, implementa flujos de restablecimiento de contraseña, define políticas de contraseñas y personaliza algoritmos de hashing en Better Auth.

Costo de contexto al activarse
1.5k tok
Tamaño del paquete
1 archivo
Última actualización
hace 5 meses
Oficialseguridad

Configura rate limiting, secretos, CSRF, trusted origins, sesiones y cookies, cifrado de tokens OAuth, tracking de IP y audit logging para Better Auth.

Costo de contexto al activarse
2.7k tok
Tamaño del paquete
1 archivo
Última actualización
el mes pasado
Oficialseguridad

Configura apps de autenticación TOTP, envía códigos OTP por email/SMS, gestiona backup codes, dispositivos de confianza y flujos de login 2FA con el plugin twoFactor de Better Auth.

Costo de contexto al activarse
1.9k tok
Tamaño del paquete
1 archivo
Última actualización
el mes pasado
Oficialseguridad

Audita y refuerza la autorización en Convex: impersonación por identity-from-arg, ownership faltante, PII filtrada y escrituras en contenedores ajenos, con escaneo, fix canónico y verificación tsc.

Costo de contexto al activarse
2.3k tok
Tamaño del paquete
1 archivo
Última actualización
hace 10 días
Oficialseguridad

Rastrea GitHub, GitLab e historial de git para hallar identidades, infraestructura y credenciales filtradas usando emails de commits, code search, .patch, trufflehog, gitleaks y git log pickaxe.

Costo de contexto al activarse
3.4k tok
Tamaño del paquete
3 archivos
Última actualización
hace 11 días
seguridad

Reconocimiento pasivo de extremo a extremo de un dominio, sitio o IP: construye un inventario de registro, DNS, subdominios, infraestructura, stack tecnológico, historial y propietario sin enviar un solo paquete al objetivo.

Costo de contexto al activarse
3.4k tok
Tamaño del paquete
2 archivos
Última actualización
hace 11 días
seguridad

Encuentra selectores filtrados que circulan en pastes, foros de filtraciones, canales de Telegram y mercados de dumps, y evalúa si una filtración reclamada es genuina o una combolist reciclada.

Costo de contexto al activarse
3.5k tok
Tamaño del paquete
3 archivos
Última actualización
hace 11 días
seguridad

Revisa e interpreta la exposición a filtraciones de datos de un correo, usuario, teléfono o nombre usando Have I Been Pwned, Pwned Passwords, DeHashed, IntelX y Snusbase.

Costo de contexto al activarse
3k tok
Tamaño del paquete
3 archivos
Última actualización
hace 11 días
seguridad

Enumera subdominios y dominios hermanos de una organización a partir de logs de Certificate Transparency y DNS pasivo, sin enviar tráfico al objetivo. Cubre crt.sh, campos SAN, subfinder y amass.

Costo de contexto al activarse
3.2k tok
Tamaño del paquete
3 archivos
Última actualización
hace 11 días
seguridad

Encuentra hosts, puertos, servicios y dispositivos expuestos en internet usando datos de escaneo de terceros como Shodan y Censys, sin tocar el objetivo.

Costo de contexto al activarse
3.3k tok
Tamaño del paquete
3 archivos
Última actualización
hace 11 días
seguridad

Verifica que los perfiles de navegador estén realmente aislados: timezone coherente con la IP, WebRTC sin fugas, canvas/WebGL estables, y sin persona, cookie jar o dirección compartida entre perfiles.

Costo de contexto al activarse
2.9k tok
Tamaño del paquete
1 archivo
Última actualización
anteayer
seguridad