Compliance Report

pitimonpitimon

Generate a compliance mapping report for scan findings. Maps vulnerabilities to NIST SP 800-53, OWASP Top 10, MITRE ATT&CK, and CIS Benchmarks.

195 days ago

Auto-Fix

pitimonpitimon

Automatically apply security fixes from scan results. Reads findings, generates patches, presents for approval, applies edits, and re-scans to verify.

195 days ago

full-pipeline

pitimonpitimon

Run all security scans in parallel — SAST, SCA, Container, IaC, Secrets, SBOM. Produces unified report with compliance mappings and gate decision.

195 days ago

sbom-generate

pitimonpitimon

Generate Software Bill of Materials using Syft. Produces CycloneDX or SPDX format SBOMs for compliance and supply chain visibility.

195 days ago

Container Scan

pitimonpitimon

Scan Docker container images for vulnerabilities using Trivy. Checks OS packages, language libraries, and Dockerfile misconfigurations.

195 days ago

devsecops-setup

pitimonpitimon

Initialize DevSecOps security scanning for the current project. Detects technology stack, configures scan profiles, installs runner prerequisites.

195 days ago

iac-scan

pitimonpitimon

Scan Infrastructure as Code files for security misconfigurations using Checkov. Supports Terraform, Kubernetes, Helm, CloudFormation, and more.

195 days ago

sca-scan

pitimonpitimon

Scan project dependencies for known vulnerabilities using Grype in a Docker container. Identifies CVEs in packages, libraries, and transitive dependencies.

195 days ago

Security Gate

pitimonpitimon

Evaluates scan results against a severity policy and makes a pass/fail deployment decision. Reads the latest scan results and compares them against role-based thresholds.

195 days ago

dast-scan

pitimonpitimon

Run Dynamic Application Security Testing using OWASP ZAP in a Docker container. Tests running web applications for vulnerabilities. REQUIRES explicit user approval for target URL.

195 days ago

Incident Response

pitimonpitimon

Generate incident response playbooks and coordinate responses to critical security findings. Follows the NIST SP 800-61 Rev.2 framework.

195 days ago

SAST Scan

pitimonpitimon

Run Static Application Security Testing (SAST) using Semgrep in a Docker container. Identifies code vulnerabilities, injection flaws, and security anti-patterns.

195 days ago

Secret Scan (GitLeaks)

pitimonpitimon

Scan for leaked secrets and credentials using GitLeaks in a Docker container. Detects API keys, passwords, tokens, and other sensitive data in source code and git history.

195 days ago