Security Scanning

Scan code for security vulnerabilities. Use after implementation changes.

amattas Updated

File contents

Security Scanning

Verify security requirements are implemented and scan for common vulnerabilities.

Scan Areas

  1. Controls: Verify required controls are implemented
  2. OWASP Top 10: Check for common vulnerabilities
  3. Secrets: Ensure no hardcoded credentials
  4. Input/Output: Validate proper sanitization

Output

Create security-findings.md using the template in templates/security-findings.md.

Tips

  • Check against security-requirements.md
  • Look for injection vulnerabilities
  • Verify authentication/authorization checks
  • Ensure proper error handling (no info leakage)
  • Check for hardcoded secrets or sensitive data

amattas/agentic-coding/tree/main/development/.claude/skills/security-scanning commit cb99944cea

Frequently asked questions

npx skillmds@latest add amattas/security-scanning