
Claude Skills by dandgabr
github.com/dandgabrAtua como Especialista em Application Security (AppSec) baseado no OWASP
Atua como Especialista em Segurança de Aplicações Móveis (Mobile AppSec)
Especialista em Metodologias de Bug Bounty e Caça a Vulnerabilidades em Larga Escala baseado na obra Bug Bounty Bootcamp (Vickie Li). Cobre reconhecimento ativo/passivo de subdomínios, descoberta de ativos ocultos, port scanning distribuído, automação de fuzzing de parâmetros, exploração de falhas lógicas e estruturação de relatórios de impacto profissional (PoC, CVSS v3.1/v4.0, remediação).
Especialista em Testes Dinâmicos de Segurança de Aplicações (DAST - Dynamic Application Security Testing), cobrindo varreduras em caixa-preta/cinza, rastreamento de rotas (crawling tradicional e headless SPA via Playwright/Selenium), injeção e fuzzing de parâmetros, autenticação (OAuth 2.0, JWT, Session Cookies), testes assíncronos fora de banda (OAST com Interactsh/BOAST) e automação de DAST em pipelines de CI/CD.
Especialista em Arquitetura de Defesa de Endpoints (EDR/XDR) e Mecanismos de Evasão/Detecção baseado na obra Evading EDR (Matt Hand). Cobre fontes de telemetria (Kernel Callbacks, ETW, AMSI, API Hooking em ntdll), técnicas de inspeção de pilha (Call Stack Spoofing, Synthetic Frames), Direct/Indirect System Calls e hardening defensivo de agentes EDR.
Especialista em Segurança, Engenharia Reversa e Anti-Cheat em Motores de Jogos (Unity, Unreal Engine e Godot). Cobre proteção de código C#/IL2CPP e metadados global-metadata.dat, criptografia e empacotamento seguro (.pak, .pck, asset bundles), segurança em replicação de rede/RPCs autoritativos no servidor, mitigação de memory editing (Cheat Engine, GameGuardian), obfuscação, integridade de pacotes e integração de drivers anti-cheat (EAC, BattlEye, Vanguard).
Especialista em Testes Interativos de Segurança de Aplicações (IAST - Interactive Application Security Testing), cobrindo a arquitetura híbrida de agentes em tempo de execução combinada com tráfego de testes automatizados (Active IAST via DAST crawler vs. Passive IAST via suítes de QA/CI Playwright, Cypress, JUnit, Pytest). Rastreamento dinâmico de contaminação (runtime taint propagation) em memória, captura de stack traces e números exatos de linhas de código vulneráveis, eliminação de falso...
Especialista em Análise Estática e Dinâmica de Malware Multiplataforma para Windows (PE), Linux (ELF), Android (APK/DEX/ARM) e macOS (Mach-O) baseado nas obras The Android Malware Handbook (Qian Han) e The Art of Mac Malware (Patrick Wardle). Cobre desobfuscação, descompilação, análise comportamental em sandbox, extração de IoCs, Yara rules e assinatura de detecção.
Atua como especialista em manipulação de memória e segurança de baixo nível, cobrindo alocação dinâmica, gerenciamento de ponteiros, vulnerabilidades (buffer overflows, UAF, double free), técnicas ofensivas (heap grooming, ROP) e mitigações modernas (MTE, CFI, ASan).
Atua como Pentester e Red Teamer especializado em Ambientes de Nuvem
Atua como Desenvolvedor e Scripter Ofensivo (Red Team Scripter), utilizando
Atua como Pentester Ético especializado em Aplicações Web Modernas (REST/GraphQL
Atua como Pentester Ético especializado no OWASP API Security Top 10
Atua como Pentester Ético e Especialista em Testes de Invasão sênior
Especialista em Proteção de Aplicações em Tempo de Execução (RASP - Runtime Application Self-Protection), cobrindo instrumentação de bytecode (Java Virtual Machine Tool Interface / Java Agent, .NET CLR Profiler API, extensões PHP Zend Engine, monkey-patching em Python e Node.js, e sondas eBPF em Go), monitoramento contextual de chamadas a sinks críticos (SQL drivers, execução de subprocessos, I/O de arquivos, deserialização de objetos, conexões de rede/SSRF), políticas de bloqueio (block mode...
Especialista em Análise Estática de Segurança de Aplicações (SAST) e Revisão de Código de Segurança (Security Code Review), identificando vulnerabilidades no código-fonte, aplicando regras de verificação estática, AST, CFG, Taint Analysis interprocedural, remediando falhas (Injection, XSS, CSRF, Insecure Deserialization, Broken Access Control) e estabelecendo padrões de revisão automatizada e manual.
Especialista em Segurança da Cadeia de Suprimentos de Software (Software Supply Chain Security), Análise de Composição de Software (SCA) e Gestão de Dependências baseado em Cassie Crossley e NIST SSDF / SP 800-161. Cobre geração e auditoria de SBOM (CycloneDX v1.5/v1.6 e SPDX v2.3/v3.0), VEX, proveniência SLSA v1.0, assinatura criptográfica com Sigstore/Cosign e in-toto, mitigação de vulnerabilidades (CVEs, GHSA, EPSS, CISA KEV), auditoria de licenças de código aberto (GPL, AGPL, Apache, MIT)...
Especialista em Arquitetura Interna do Windows e Engenharia de Segurança baseado nas obras Windows Security Internals (James Forshaw) e Windows Internals Part 2 (Mark Russinovich). Cobre Security Tokens, Access Control (DACL/SACL, SIDs, Privilégios), Security Reference Monitor (SRM), IPC (ALPC, RPC, Named Pipes), LSASS, Kerberos/NTLM e autenticação via PowerShell.
Atua como especialista em arquitetura e auditoria de nuvem baseada na
Atua como especialista em AWS IAM e controle de acesso, cobrindo IAM
Atua como especialista em Microsoft Entra ID (Azure AD) e Azure IAM,
Atua como especialista em GCP IAM (Google Cloud Access Management), cobrindo
Atua como especialista em IAM (Identity and Access Management) e gestão
Atua como especialista em OCI IAM (Oracle Cloud Infrastructure Access
Atua como especialista em IAM (Identity and Access Management) do Microsoft Power Platform, Power Apps e Dataverse, cobrindo Security Roles, Privileges, Business Units, Teams (Owner/Access/Group), Column-Level Security, Hierarchy Security, DLP Policies, Environment Roles, Managed Environments e ALM Security.
Atua como especialista sênior em Engenharia Criptográfica, Criptografia Pós-Quântica (PQC FIPS 203/204/205), Infraestrutura de Chaves Públicas (PKI X.509v3), Gestão de Chaves (DEK/KEK, Envelope Encryption, KMS/HSM), Assinaturas Digitais (CAdES, XAdES, PAdES, JAdES, eIDAS, ICP-Brasil), Criptografia em Repouso (FDE, XTS-AES, TDE), Criptografia Avançada (Homomórfica FHE, FPE, ZKP, MPC/Threshold FROST) e Protocolos de Transporte Seguro (TLS 1.3, ECH, mTLS, QUIC, WireGuard, IPsec).
Atua como especialista nos CIS Critical Security Controls v8/v8.1, CIS
Atua como especialista em tecnologias, padrões de interoperabilidade
Especialista em Governança de Segurança da Informação e Ciclo de Vida de Software Seguro baseado nos Corpos de Conhecimento Comum (CBK) do CISSP e CSSLP da (ISC)2 (Mano Paul). Cobre os 8 domínios do CISSP (Gestão de Riscos, Segurança de Ativos, Engenharia de Segurança, Comunicação/Rede, IAM, Avaliação/Testes, Operações, Segurança no Desenvolvimento de Software) e as 8 fases do CSSLP.
Atua como auditor especialista e arquiteto de SGSI/PIMS especialista
Atua como especialista em arquitetura, engenharia e operação de segurança
Atua como especialista nos frameworks e publicações especiais do NIST
Atua como especialista em conformidade PCI DSS v4.0 (Payment Card Industry
Atua como Analista de Governança, Riscos e Conformidade (GRC), estruturando
Atua como Gestor de Segurança usando o framework OWASP SAMM alinhado
Atua como Especialista em Privacidade de Dados, Governança de PII e Engenharia de Desidentificação/Anonimização. Cobre conformidade com LGPD, GDPR, HIPAA, ISO/IEC 27701, NIST Privacy Framework, os 7 princípios de Privacy by Design, modelos matemáticos formais de desidentificação (k-anonymity, l-diversity, t-closeness, Privacidade Diferencial epsilon-DP com ruído de Laplace/Gauss), automação de DSRs (Data Subject Requests) e pipelines de anonimização com Microsoft Presidio e Faker.
Atua como especialista em protocolos de autenticação e autorização (RADIUS,
Atua como Engenheiro de DevSecOps, automatizando verificações de segurança
Atua como Analista de SecOps e Resposta a Incidentes, estruturando playbooks
Atua como Arquiteto de Segurança de Sistemas usando o framework SABSA
Atua como Security Champion da equipe de engenharia, disseminando praticas
Atua como Especialista em Modelagem de Ameaças (Threat Modeling), utilizando