スキル一覧に戻る

dast-zap

aiskillstore
更新日 7 days ago
16 閲覧
162
7
162
GitHubで表示
その他dastzapweb-securityowaspvulnerability-scanningapi-testingpenetration-testing

について

dast-zapスキルは、OWASP ZAPを使用して稼働中のWebアプリケーションおよびAPIに対して自動化された動的セキュリティテストを実行します。XSSやSQLインジェクションなどの一般的な脆弱性を検出し、認証付きスキャンをサポートし、Docker経由でCI/CDパイプラインに統合できます。ランタイムセキュリティ評価や、OWASP/CWEマッピングを含むコンプライアンスレポートの生成にご利用ください。

クイックインストール

Claude Code

推奨
メイン
npx skills add aiskillstore/marketplace -a claude-code
プラグインコマンド代替
/plugin add https://github.com/aiskillstore/marketplace
Git クローン代替
git clone https://github.com/aiskillstore/marketplace.git ~/.claude/skills/dast-zap

このコマンドをClaude Codeにコピー&ペーストしてスキルをインストールします

GitHub リポジトリ

aiskillstore/marketplace
パス: skills/agentsecops/dast-zap
0
ai-skillsclaudeclaude-codeclaude-skillscodexcodex-skills

関連スキル

api-spectral

その他

このスキルは、Spectralを使用してAPI仕様(OpenAPI、AsyncAPI、Arazzo)をリントおよび検証し、セキュリティ上の欠陥や設計上の問題をチェックします。OWASP API Top 10などの標準に準拠しているかを確認し、ガバナンスのためのカスタムルール作成も可能です。API開発およびCI/CDパイプライン内で直接、セキュリティと設計ポリシーを適用するためにご利用ください。

スキルを見る

api-mitmproxy

その他

このClaude Skillは、APIセキュリティテストのためのインタラクティブなHTTPSプロキシを提供し、HTTP/1-3およびWebSocketを横断したトラフィックの傍受、改変、リプレイを可能にします。自動化のためのPythonスクリプティングAPIを含み、デバッグやAPI通信テストのための複数インターフェースをサポートします。セキュリティ分析、リクエスト/レスポンスの改変、リプレイやHARエクスポートのためのトラフィック記録にご利用いただけます。

スキルを見る

sca-blackduck

その他

このClaude Skillは、Synopsys Black Duckを使用してソフトウェア構成分析(SCA)を実行し、依存関係の脆弱性、ライセンスリスク、サプライチェーンの脅威をスキャンします。検出結果をCVE、CWE、OWASPフレームワークに対応付け、修復ガイダンスを提供します。CI/CDパイプラインでの継続的な依存関係の監視や、オープンソースのセキュリティとコンプライアンスの評価にご利用ください。

スキルを見る

sast-bandit

その他

このClaude Skillは、Bandit SASTを使用してPythonコードのセキュリティ脆弱性をスキャンし、ハードコードされたシークレット、SQLインジェクション、安全でないAPIなどの問題を検出します。CI/CDパイプライン向けに深刻度分類付きのセキュリティレポートを生成し、CWE/OWASP参照付きの修正ガイダンスを提供します。開発ワークフロー中にPythonセキュリティのベストプラクティスを実施するためにご利用ください。

スキルを見る