Security
Security team for code security, vulnerability scanning, threat analysis, and compliance
Skills in this plugin
4- ▌ Secure Coding · monumentalsystemsOWASP secure coding practices, language-specific security considerations, input validation and output encoding, authentication and authorization patterns, cryptography best practices, secure API design, and common security anti-patterns
- ▌ Threat Modeling · monumentalsystemsThreat modeling methodologies (STRIDE, PASTA, LINDDUN), attack tree analysis, common attack patterns (OWASP Top 10, CWE), risk assessment frameworks, and security architecture patterns
- ▌ Compliance Frameworks · monumentalsystemsSOC 2 compliance requirements, ISO 27001 standards, PCI DSS requirements, HIPAA security rules, GDPR data protection, NIST Cybersecurity Framework, and industry-specific compliance requirements
- ▌ Vulnerability Scanning · monumentalsystemsStatic Application Security Testing (SAST), Dynamic Application Security Testing (DAST), Software Composition Analysis (SCA), container security scanning, dependency vulnerability management, and common vulnerability tools (Snyk, Trivy, OWASP ZAP, SonarQube)