devsecops AI Agent Skills

Browse 22 skills related to devsecops

integrating-dast-with-owasp-zap-in-pipeline

2
mukul975mukul975

This skill covers integrating OWASP ZAP (Zed Attack Proxy) for Dynamic Application Security Testing in CI/CD pipelines. It addresses configuring baseline, full, and API scans against running applications, interpreting ZAP findings, tuning scan policies, and establishing DAST quality gates in GitHub Actions and GitLab CI.

devsecopscicddast+3
142 days ago

securing-github-actions-workflows

2
mukul975mukul975

This skill covers hardening GitHub Actions workflows against supply chain attacks, credential theft, and privilege escalation. It addresses pinning actions to SHA digests, minimizing GITHUB_TOKEN permissions, protecting secrets from exfiltration, preventing script injection in workflow expressions, and implementing required reviewers for workflow changes.

devsecopscicdgithub-actions+3
142 days ago

implementing-infrastructure-as-code-security-scanning

2
mukul975mukul975

This skill covers implementing automated security scanning for Infrastructure as Code (IaC) templates using tools like Checkov, tfsec, and KICS. It addresses detecting misconfigurations in Terraform, CloudFormation, Kubernetes manifests, and Helm charts before deployment, establishing policy-based governance, and integrating IaC scanning into CI/CD pipelines to prevent insecure cloud resource provisioning.

devsecopscicdiac-security+4
142 days ago

detecting-aws-credential-exposure-with-trufflehog

2
mukul975mukul975

Detecting exposed AWS credentials in source code repositories, CI/CD pipelines, and configuration files using TruffleHog, git-secrets, and AWS-native detection mechanisms to prevent credential theft and unauthorized account access.

cloud-securityawscredential-exposure+3
142 days ago

implementing-semgrep-for-custom-sast-rules

2
mukul975mukul975

Write custom Semgrep SAST rules in YAML to detect application-specific vulnerabilities, enforce coding standards, and integrate into CI/CD pipelines.

semgrepsaststatic-analysis+3
142 days ago

implementing-code-signing-for-artifacts

2
mukul975mukul975

This skill covers implementing code signing for build artifacts to ensure integrity and authenticity throughout the software supply chain. It addresses signing binaries, packages, and containers using GPG, Sigstore, and platform-specific signing tools, establishing trust chains, and verifying signatures in deployment pipelines.

devsecopscicdcode-signing+3
142 days ago

scanning-containers-with-trivy-in-cicd

2
mukul975mukul975

This skill covers integrating Aqua Security's Trivy scanner into CI/CD pipelines for comprehensive container image vulnerability detection. It addresses scanning Docker images for OS package and application dependency CVEs, detecting misconfigurations in Dockerfiles, scanning filesystem and git repositories, and establishing severity-based quality gates that block deployment of vulnerable images.

devsecopscicdtrivy+3
142 days ago

building-devsecops-pipeline-with-gitlab-ci

2
mukul975mukul975

Design and implement a comprehensive DevSecOps pipeline in GitLab CI/CD integrating SAST, DAST, container scanning, dependency scanning, and secret detection.

gitlab-cidevsecopssast+5
142 days ago

scanning-kubernetes-manifests-with-kubesec

2
mukul975mukul975

Perform security risk analysis on Kubernetes resource manifests using Kubesec to identify misconfigurations, privilege escalation risks, and deviations from security best practices.

kubeseckubernetesmanifest-scanning+5
142 days ago

performing-sca-dependency-scanning-with-snyk

2
mukul975mukul975

This skill covers implementing Software Composition Analysis (SCA) using Snyk to detect vulnerable open-source dependencies in CI/CD pipelines. It addresses scanning package manifests and lockfiles, automated fix pull request generation, license compliance checking, continuous monitoring of deployed applications, and integration with GitHub, GitLab, and Jenkins pipelines.

devsecopscicdsca+3
142 days ago

implementing-secret-scanning-with-gitleaks

2
mukul975mukul975

This skill covers implementing Gitleaks for detecting and preventing hardcoded secrets in git repositories. It addresses configuring pre-commit hooks, CI/CD pipeline integration, custom rule authoring for organization-specific secrets, baseline management for existing repositories, and remediation workflows for exposed credentials.

devsecopscicdsecret-scanning+3
142 days ago

implementing-policy-as-code-with-open-policy-agent

2
mukul975mukul975

This skill covers implementing Open Policy Agent (OPA) and Gatekeeper for policy-as-code enforcement in Kubernetes and CI/CD pipelines. It addresses writing Rego policies, deploying OPA Gatekeeper as a Kubernetes admission controller, testing policies in development, and integrating policy evaluation into deployment pipelines.

devsecopscicdopa+4
142 days ago

performing-container-image-hardening

2
mukul975mukul975

This skill covers hardening container images by minimizing attack surface, removing unnecessary packages, implementing multi-stage builds, configuring non-root users, and applying CIS Docker Benchmark recommendations to produce secure production-ready images.

devsecopscicdcontainer-hardening+3
142 days ago

integrating-sast-into-github-actions-pipeline

2
mukul975mukul975

This skill covers integrating Static Application Security Testing (SAST) tools—CodeQL and Semgrep—into GitHub Actions CI/CD pipelines. It addresses configuring automated code scanning on pull requests and pushes, tuning rules to reduce false positives, uploading SARIF results to GitHub Advanced Security, and establishing quality gates that block merges when high-severity vulnerabilities are detected.

devsecopscicdsast+3
142 days ago

building-vulnerability-dashboard-with-defectdojo

2
mukul975mukul975

Deploy DefectDojo as a centralized vulnerability management dashboard with scanner integrations, deduplication, metrics tracking, and Jira ticketing workflows.

defectdojovulnerability-managementdashboard+4
142 days ago

semgrep-scan

ERP-CORE-DEVERP-CORE-DEV

Run Semgrep SAST analysis for security and code quality

securitysastsemgrep+1
142 days ago

gitleaks

ERP-CORE-DEVERP-CORE-DEV

Scan repository for hardcoded secrets and credentials

securitysecretsdevsecops+1
142 days ago

CodeQL Scan

ERP-CORE-DEVERP-CORE-DEV

Run CodeQL semantic code analysis for security vulnerabilities

securitysastcodeql+1
142 days ago

SonarCloud Gate

ERP-CORE-DEVERP-CORE-DEV

Run SonarCloud quality gate analysis

qualitysonarcloudgate+1
142 days ago

trivy-scan

ERP-CORE-DEVERP-CORE-DEV

Scan containers and dependencies for vulnerabilities with Trivy

securitycontainertrivy+1
142 days ago

owasp-zap

ERP-CORE-DEVERP-CORE-DEV

Run OWASP ZAP dynamic application security testing

securitydastowasp+2
142 days ago

dependabot-check

ERP-CORE-DEVERP-CORE-DEV

Check and update vulnerable dependencies

securitydependenciesdependabot+1
142 days ago