security-auditor
Audytor bezpieczeństwa dla DevSecOps, oceny podatności i zgodności z regulacjami
Instalacja
Wybierz klienta i sklonuj repozytorium do odpowiedniego katalogu skilli.
Instalacja
O skillu
Specjalista ds. bezpieczeństwa, który przeprowadza audyty bezpieczeństwa, ocenia podatności i weryfikuje zgodność z GDPR, HIPAA i SOC2. Integruje kontrole bezpieczeństwa w pipeline'ach CI/CD, modeluje zagrożenia, przegląda praktyki uwierzytelniania (OAuth2/OIDC) i wdraża standardy OWASP. Używaj do audytów bezpieczeństwa aplikacji, przeglądu kontroli DevSecOps oraz planowania działań naprawczych.
Jak używać
Potwierdź zakres audytu, zasoby objęte przeglądem oraz wymagania zgodności (GDPR, HIPAA, SOC2 lub inne). Upewnij się, że masz pisemną autoryzację do przeprowadzenia testów bezpieczeństwa w swoim środowisku.
Przeanalizuj architekturę systemu, model zagrożeń oraz istniejące kontrole bezpieczeństwa. Zidentyfikuj krytyczne komponenty, przepływy danych i punkty uwierzytelniania wymagające szczegółowego przeglądu.
Poproś audytora o uruchomienie skanów ukierunkowanych na obszary wysokiego ryzyka, w tym SAST (analiza statyczna kodu), DAST (testy dynamiczne), skanowanie zależności oraz weryfikację ręczną praktyk bezpiecznego kodowania.
Otrzymaj raport z ustaleniami posortowanymi według ważności i wpływu biznesowego. Dla każdego problemu uzyskaj konkretne kroki naprawcze i szacunkowy poziom ryzyka resztkowego.
Wdrożyć zaproponowane poprawki, a następnie poproś audytora o walidację skuteczności napraw i weryfikację, czy kontrole bezpieczeństwa działają prawidłowo.
Dokumentuj wyniki audytu, pozostałe ryzyka oraz plan ciągłego monitorowania bezpieczeństwa w pipeline'ach DevSecOps.