constant-time-testing
Acerca de
Esta habilidad detecta canales laterales de temporización y verifica implementaciones de tiempo constante en el código para prevenir vulnerabilidades de seguridad. Se utiliza durante pruebas de seguridad cuando las operaciones criptográficas o el manejo de datos sensibles deben protegerse contra ataques de temporización. Los desarrolladores deben consultar el repositorio original de Trail of Bits para obtener detalles de uso y ejemplos.
Instalación rápida
Claude Code
Recomendadonpx skills add plurigrid/asi -a claude-code/plugin add https://github.com/plurigrid/asigit clone https://github.com/plurigrid/asi.git ~/.claude/skills/constant-time-testingCopia y pega este comando en Claude Code para instalar esta habilidad
Repositorio GitHub
Habilidades relacionadas
atheris
OtroEsta habilidad permite realizar fuzzing en Python con Atheris para descubrir automáticamente vulnerabilidades como fallos y errores de memoria en tu código. Es ideal para desarrolladores que integran pruebas de seguridad en su flujo de trabajo para descubrir errores mediante la generación automatizada de entradas. Úsala cuando necesites fortalecer aplicaciones Python contra entradas inesperadas o maliciosas.
libfuzzer
OtroEsta habilidad permite realizar fuzzing con libFuzzer para descubrir automáticamente vulnerabilidades en el código mediante la generación automatizada de pruebas. Es particularmente útil para pruebas de seguridad e identificación de casos límite que podrían provocar fallos o problemas de seguridad. Los desarrolladores deberían utilizarla al realizar auditorías de seguridad o pruebas de robustez en bases de código C/C++.
libafl
OtroEsta habilidad proporciona el framework LibAFL para construir campañas de fuzzing personalizadas y avanzadas con el fin de descubrir vulnerabilidades de software. Está diseñada para escenarios de pruebas de seguridad donde se necesita un control detallado sobre componentes del fuzzer como mutadores, retroalimentación y planificadores. Úsela cuando las herramientas de fuzzing estándar sean insuficientes y requiera un enfoque modular basado en bibliotecas.
cargo-fuzz
OtroEsta habilidad permite realizar fuzzing en Rust utilizando cargo-fuzz y libFuzzer para pruebas de seguridad y descubrimiento de errores. Está diseñada para desarrolladores que escriben código en Rust y necesitan identificar problemas de seguridad de memoria y otras vulnerabilidades mediante la generación automatizada de entradas. Utilice esta habilidad cuando necesite integrar fuzzing en su flujo de trabajo de desarrollo en Rust para mejorar la seguridad del código.
