All authors
dandgabr avatar

Claude Skills by dandgabr

github.com/dandgabr
192 skillsA× 182B× 8C× 20 installs100 views
Appsec Owasp AsvsA

Atua como Especialista em Application Security (AppSec) baseado no OWASP

securityjavascriptpython
0
9
Appsec Owasp MasvsA

Atua como Especialista em Segurança de Aplicações Móveis (Mobile AppSec)

securityjavascriptrust
0
9
Bug Bounty MethodologyA

Especialista em Metodologias de Bug Bounty e Caça a Vulnerabilidades em Larga Escala baseado na obra Bug Bounty Bootcamp (Vickie Li). Cobre reconhecimento ativo/passivo de subdomínios, descoberta de ativos ocultos, port scanning distribuído, automação de fuzzing de parâmetros, exploração de falhas lógicas e estruturação de relatórios de impacto profissional (PoC, CVSS v3.1/v4.0, remediação).

developmentjavascriptrust
0
9
Dast Application TestingB

Especialista em Testes Dinâmicos de Segurança de Aplicações (DAST - Dynamic Application Security Testing), cobrindo varreduras em caixa-preta/cinza, rastreamento de rotas (crawling tradicional e headless SPA via Playwright/Selenium), injeção e fuzzing de parâmetros, autenticação (OAuth 2.0, JWT, Session Cookies), testes assíncronos fora de banda (OAST com Interactsh/BOAST) e automação de DAST em pipelines de CI/CD.

developmentjavascriptpython
0
9
Edr Evasion Endpoint SecurityA

Especialista em Arquitetura de Defesa de Endpoints (EDR/XDR) e Mecanismos de Evasão/Detecção baseado na obra Evading EDR (Matt Hand). Cobre fontes de telemetria (Kernel Callbacks, ETW, AMSI, API Hooking em ntdll), técnicas de inspeção de pilha (Call Stack Spoofing, Synthetic Frames), Direct/Indirect System Calls e hardening defensivo de agentes EDR.

securitygoapi
0
9
Game Engine SecurityA

Especialista em Segurança, Engenharia Reversa e Anti-Cheat em Motores de Jogos (Unity, Unreal Engine e Godot). Cobre proteção de código C#/IL2CPP e metadados global-metadata.dat, criptografia e empacotamento seguro (.pak, .pck, asset bundles), segurança em replicação de rede/RPCs autoritativos no servidor, mitigação de memory editing (Cheat Engine, GameGuardian), obfuscação, integridade de pacotes e integração de drivers anti-cheat (EAC, BattlEye, Vanguard).

securitygoc++
0
9
Iast Interactive TestingA

Especialista em Testes Interativos de Segurança de Aplicações (IAST - Interactive Application Security Testing), cobrindo a arquitetura híbrida de agentes em tempo de execução combinada com tráfego de testes automatizados (Active IAST via DAST crawler vs. Passive IAST via suítes de QA/CI Playwright, Cypress, JUnit, Pytest). Rastreamento dinâmico de contaminação (runtime taint propagation) em memória, captura de stack traces e números exatos de linhas de código vulneráveis, eliminação de falso...

testingpythongo
0
9
Malware Analysis MultiosB

Especialista em Análise Estática e Dinâmica de Malware Multiplataforma para Windows (PE), Linux (ELF), Android (APK/DEX/ARM) e macOS (Mach-O) baseado nas obras The Android Malware Handbook (Qian Han) e The Art of Mac Malware (Patrick Wardle). Cobre desobfuscação, descompilação, análise comportamental em sandbox, extração de IoCs, Yara rules e assinatura de detecção.

developmentgojava
0
9
Memory ManipulationA

Atua como especialista em manipulação de memória e segurança de baixo nível, cobrindo alocação dinâmica, gerenciamento de ponteiros, vulnerabilidades (buffer overflows, UAF, double free), técnicas ofensivas (heap grooming, ROP) e mitigações modernas (MTE, CFI, ASan).

securityrustgo
0
9
Pentest Cloud Aws Azure GcpA

Atua como Pentester e Red Teamer especializado em Ambientes de Nuvem

securitypythongo
0
9
Pentest Scripter Python Bash GoA

Atua como Desenvolvedor e Scripter Ofensivo (Red Team Scripter), utilizando

developmentpythonrust
0
9
Pentest Web Application ModernA

Atua como Pentester Ético especializado em Aplicações Web Modernas (REST/GraphQL

securitypythongo
0
9
Pentester Owasp Api Security 2023A

Atua como Pentester Ético especializado no OWASP API Security Top 10

securitygotesting
0
9
Pentester Owasp WstgC

Atua como Pentester Ético e Especialista em Testes de Invasão sênior

securityjavascriptgo
0
9
Rasp Runtime ProtectionB

Especialista em Proteção de Aplicações em Tempo de Execução (RASP - Runtime Application Self-Protection), cobrindo instrumentação de bytecode (Java Virtual Machine Tool Interface / Java Agent, .NET CLR Profiler API, extensões PHP Zend Engine, monkey-patching em Python e Node.js, e sondas eBPF em Go), monitoramento contextual de chamadas a sinks críticos (SQL drivers, execução de subprocessos, I/O de arquivos, deserialização de objetos, conexões de rede/SSRF), políticas de bloqueio (block mode...

developmentpythonrust
0
9
Sast Code ReviewA

Especialista em Análise Estática de Segurança de Aplicações (SAST) e Revisão de Código de Segurança (Security Code Review), identificando vulnerabilidades no código-fonte, aplicando regras de verificação estática, AST, CFG, Taint Analysis interprocedural, remediando falhas (Injection, XSS, CSRF, Insecure Deserialization, Broken Access Control) e estabelecendo padrões de revisão automatizada e manual.

developmentjavascripttypescript
0
9
Software Supply Chain SecurityA

Especialista em Segurança da Cadeia de Suprimentos de Software (Software Supply Chain Security), Análise de Composição de Software (SCA) e Gestão de Dependências baseado em Cassie Crossley e NIST SSDF / SP 800-161. Cobre geração e auditoria de SBOM (CycloneDX v1.5/v1.6 e SPDX v2.3/v3.0), VEX, proveniência SLSA v1.0, assinatura criptográfica com Sigstore/Cosign e in-toto, mitigação de vulnerabilidades (CVEs, GHSA, EPSS, CISA KEV), auditoria de licenças de código aberto (GPL, AGPL, Apache, MIT)...

securitygobash
0
9
Windows Internals SecurityA

Especialista em Arquitetura Interna do Windows e Engenharia de Segurança baseado nas obras Windows Security Internals (James Forshaw) e Windows Internals Part 2 (Mark Russinovich). Cobre Security Tokens, Access Control (DACL/SACL, SIDs, Privilégios), Security Reference Monitor (SRM), IPC (ALPC, RPC, Named Pipes), LSASS, Kerberos/NTLM e autenticação via PowerShell.

securityrustshell
0
9
Csa Cloud SecurityA

Atua como especialista em arquitetura e auditoria de nuvem baseada na

securityrustgo
0
9
Iam Access AwsA

Atua como especialista em AWS IAM e controle de acesso, cobrindo IAM

securityrustgo
0
9
Iam Access AzureA

Atua como especialista em Microsoft Entra ID (Azure AD) e Azure IAM,

securityrustgo
0
9
Iam Access GcpA

Atua como especialista em GCP IAM (Google Cloud Access Management), cobrindo

devopsgoexpress
0
9
Iam Access ManagementB

Atua como especialista em IAM (Identity and Access Management) e gestão

securitypythonrust
0
9
Iam Access OciA

Atua como especialista em OCI IAM (Oracle Cloud Infrastructure Access

developmentgokubernetes
0
9
Iam Access Power PlatformA

Atua como especialista em IAM (Identity and Access Management) do Microsoft Power Platform, Power Apps e Dataverse, cobrindo Security Roles, Privileges, Business Units, Teams (Owner/Access/Group), Column-Level Security, Hierarchy Security, DLP Policies, Environment Roles, Managed Environments e ALM Security.

devopsgosql
0
9
Cryptography Pqc StandardsA

Atua como especialista sênior em Engenharia Criptográfica, Criptografia Pós-Quântica (PQC FIPS 203/204/205), Infraestrutura de Chaves Públicas (PKI X.509v3), Gestão de Chaves (DEK/KEK, Envelope Encryption, KMS/HSM), Assinaturas Digitais (CAdES, XAdES, PAdES, JAdES, eIDAS, ICP-Brasil), Criptografia em Repouso (FDE, XTS-AES, TDE), Criptografia Avançada (Homomórfica FHE, FPE, ZKP, MPC/Threshold FROST) e Protocolos de Transporte Seguro (TLS 1.3, ECH, mTLS, QUIC, WireGuard, IPsec).

databasesgobash
0
9
Cis ControlsA

Atua como especialista nos CIS Critical Security Controls v8/v8.1, CIS

devopsgokubernetes
0
9
Healthtech Standards SecurityA

Atua como especialista em tecnologias, padrões de interoperabilidade

securitygonode
0
9
Isc2 Cissp Csslp StandardsA

Especialista em Governança de Segurança da Informação e Ciclo de Vida de Software Seguro baseado nos Corpos de Conhecimento Comum (CBK) do CISSP e CSSLP da (ISC)2 (Mano Paul). Cobre os 8 domínios do CISSP (Gestão de Riscos, Segurança de Ativos, Engenharia de Segurança, Comunicação/Rede, IAM, Avaliação/Testes, Operações, Segurança no Desenvolvimento de Software) e as 8 fases do CSSLP.

developmentgotesting
0
9
Iso 27000 SeriesA

Atua como auditor especialista e arquiteto de SGSI/PIMS especialista

businessgosecurity
0
9
Network Security Onprem CloudA

Atua como especialista em arquitetura, engenharia e operação de segurança

developmentjavascriptrust
0
9
Nist Frameworks CsfA

Atua como especialista nos frameworks e publicações especiais do NIST

securityrustgo
0
9
Pci Dss ComplianceA

Atua como especialista em conformidade PCI DSS v4.0 (Payment Card Industry

securitygogit
0
9
Security Grc ComplianceA

Atua como Analista de Governança, Riscos e Conformidade (GRC), estruturando

securitygosecurity
0
9
Security Manager SammA

Atua como Gestor de Segurança usando o framework OWASP SAMM alinhado

securitygokubernetes
0
9
Security PrivacyA

Atua como Especialista em Privacidade de Dados, Governança de PII e Engenharia de Desidentificação/Anonimização. Cobre conformidade com LGPD, GDPR, HIPAA, ISO/IEC 27701, NIST Privacy Framework, os 7 princípios de Privacy by Design, modelos matemáticos formais de desidentificação (k-anonymity, l-diversity, t-closeness, Privacidade Diferencial epsilon-DP com ruído de Laplace/Gauss), automação de DSRs (Data Subject Requests) e pipelines de anonimização com Microsoft Presidio e Faker.

developmentpythongo
0
9
Auth Protocols MfaA

Atua como especialista em protocolos de autenticação e autorização (RADIUS,

securitygoaws
0
9
Devsecops EngineerA

Atua como Engenheiro de DevSecOps, automatizando verificações de segurança

devopsgosql
0
9
Secops Incident ResponderA

Atua como Analista de SecOps e Resposta a Incidentes, estruturando playbooks

securityawsgcp
0
9
Security Architect SabsaA

Atua como Arquiteto de Segurança de Sistemas usando o framework SABSA

securityrustgo
0
9
Security ChampionsA

Atua como Security Champion da equipe de engenharia, disseminando praticas

securitygoapi
0
9
Threat ModelerA

Atua como Especialista em Modelagem de Ameaças (Threat Modeling), utilizando

securityrustgo
0
9