Security Sast Audit

Perform static application security testing (SAST), secret scanning, dependency vulnerability audits (OWASP Top 10, bandit, semgrep, trivy, pip-audit, npm audit).

pedroiff0 Updated

File contents

Static Application Security Testing (SAST) & Auditing

Audit codebases for exposed secrets, outdated dependencies with known CVEs, and insecure code patterns.

When to Use

  • Pre-commit security verification or PR review security audits.
  • Scanning for hardcoded API keys, JWT tokens, and private certificates.
  • Checking npm or pip dependency lockfiles against advisory databases.

pedroiff0/awesome-skills/tree/main/skills/software-development/security-sast-audit commit 79c855f9bb

Frequently asked questions

npx skillmds@latest add pedroiff0/security-sast-audit