pytm

228
rohunjrohunj

Python-based threat modeling using pytm library for programmatic STRIDE analysis, data flow diagram generation, and automated security threat identification. Use when: (1) Creating threat models programmatically using Python code, (2) Generating data flow diagrams (DFDs) with automatic STRIDE threat identification, (3) Integrating threat modeling into CI/CD pipelines and shift-left security practices, (4) Analyzing system architecture for security threats across trust boundaries, (5) Producing threat reports with STRIDE categories and mitigation recommendations, (6) Maintaining threat models as code for version control and automation.

threat-modelingstridedfd+4
195 days ago

qe-shift-left-testing

215
proffesor-for-testingproffesor-for-testing

Move testing activities earlier in the development lifecycle to catch defects when they're cheapest to fix. Use when implementing TDD, CI/CD, or early quality practices.

shift-leftearly-testingtdd+3
195 days ago

qe-cicd-pipeline-qe-orchestrator

215
proffesor-for-testingproffesor-for-testing

Orchestrate quality engineering across CI/CD pipeline phases. Use when designing test strategies, planning quality gates, or implementing shift-left/shift-right testing.

cicdpipelineorchestration+4
195 days ago

shift-left-testing

215
proffesor-for-testingproffesor-for-testing

Move testing activities earlier in the development lifecycle to catch defects when they're cheapest to fix. Use when implementing TDD, CI/CD, or early quality practices.

shift-leftearly-testingtdd+3
195 days ago

CI/CD Pipeline QE Orchestrator

215
proffesor-for-testingproffesor-for-testing

Orchestrate quality engineering across CI/CD pipeline phases. Use it when designing test strategies, planning quality gates, or implementing shift-left and shift-right testing.

cicdpipelineorchestration+4
195 days ago

container-hadolint

64
AgentSecOpsAgentSecOps

Dockerfile security linting and best practice validation using Hadolint with 100+ built-in rules aligned to CIS Docker Benchmark. Use when: (1) Analyzing Dockerfiles for security misconfigurations and anti-patterns, (2) Enforcing container image security best practices in CI/CD pipelines, (3) Detecting hardcoded secrets and credentials in container builds, (4) Validating compliance with CIS Docker Benchmark requirements, (5) Integrating shift-left container security into developer workflows, (6) Providing remediation guidance for insecure Dockerfile instructions.

dockerhadolintdockerfile+4
196 days ago

security-engineer

36
zenobi-uszenobi-us

Expert infrastructure security engineer specializing in DevSecOps, cloud security, and compliance frameworks. Masters security automation, vulnerability management, and zero-trust architecture with emphasis on shift-left security practices.

196 days ago

devsecops-practices

31
melodic-softwaremelodic-software

DevSecOps methodology guidance covering shift-left security, SAST/DAST/IAST integration, security gates in CI/CD pipelines, vulnerability management workflows, and security champions programs.

195 days ago

Threat Modeler

27
Agile-VAgile-V

Performs STRIDE threat modeling and privacy impact assessment to generate security and privacy requirements. Use before requirement-architect to shift security left.

195 days ago

devsecops-expert

25
martinholovskymartinholovsky

Expert DevSecOps engineer specializing in secure CI/CD pipelines, shift-left security, security automation, and compliance-as-code. Use for implementing security gates, container security, infrastructure scanning, secrets management, or building secure software supply chains.

196 days ago

agent-security-engineer

15
Tony363Tony363

Expert infrastructure security engineer specializing in DevSecOps, cloud security, and compliance frameworks. Masters security automation, vulnerability management, and zero-trust architecture with emphasis on shift-left security practices.

195 days ago

enforce-policy-as-code

2
pjt222pjt222

Implement policy-as-code enforcement using OPA Gatekeeper or Kyverno to validate and mutate Kubernetes resources according to organizational policies. Covers constraint templates, admission control, audit mode, reporting violations, and integrating with CI/CD pipelines for shift-left policy validation. Use when enforcing resource configuration standards, preventing security misconfigurations such as privileged containers, ensuring compliance before deployment, standardizing naming conventions, or auditing existing cluster resources against policies.

195 days ago

implementing-api-security-testing-with-42crunch

2
mukul975mukul975

Implement comprehensive API security testing using the 42Crunch platform to perform static audit and dynamic conformance scanning of OpenAPI specifications.

api-security42crunchopenapi+6
195 days ago

implementing-github-advanced-security-for-code-scanning

2
mukul975mukul975

Configure GitHub Advanced Security with CodeQL to perform automated static analysis and vulnerability detection across repositories at enterprise scale.

github-advanced-securitycodeqlsast+4
195 days ago

enforce-policy-as-code

2
pjt222pjt222

Implement policy-as-code enforcement using OPA Gatekeeper or Kyverno to validate and mutate Kubernetes resources according to organizational policies. Covers constraint templates, admission control, audit mode, reporting violations, and integrating with CI/CD pipelines for shift-left policy validation. Use when enforcing resource configuration standards, preventing security misconfigurations such as privileged containers, ensuring compliance before deployment, standardizing naming conventions, or auditing existing cluster resources against policies.

195 days ago