Security Scanning

Scan code for security vulnerabilities. Use after implementation changes. Use when this capability is needed.

tomevault-io 903f32a 2 files · 1.6 KB Updated

File contents

Security Scanning

Verify security requirements are implemented and scan for common vulnerabilities.

Scan Areas

  1. Controls: Verify required controls are implemented
  2. OWASP Top 10: Check for common vulnerabilities
  3. Secrets: Ensure no hardcoded credentials
  4. Input/Output: Validate proper sanitization

Output

Create security-findings.md using the template in templates/security-findings.md.

Tips

  • Check against security-requirements.md
  • Look for injection vulnerabilities
  • Verify authentication/authorization checks
  • Ensure proper error handling (no info leakage)
  • Check for hardcoded secrets or sensitive data

Converted and distributed by TomeVault — claim your Tome and manage your conversions.

tomevault-io/skills-registry/tree/main/amattas--agentic-coding--security-scanning commit 903f32a3e6

Frequently asked questions

npx skillmds@latest add tomevault-io/security-scanning