roodlicht/accans-sec-skills

47 Claude skills for security tradecraft across AppSec, Pentest, Blue Team, and GRC. NL/EU regulatory-anchored. Pattern-level discipline.

This repository also configures its own agents. See what accans-sec-skills tells them →

4Stars on the repository
50Mods indexed here, across every type
3mo agoLast push, which is what freshness is scored on
customA LICENSE file GitHub cannot name, so bodies are not copied

ad-attacks

01

roodlicht/accans-sec-skills

Skill Claude CodeCodex

Active Directory attack paths — BloodHound path analysis, Kerberos abuse (Kerberoasting/AS-REP roasting/silver/golden ticket classes), delegation flaws (unconstrained/constrained/RBCD), DCSync, ADCS ESC1-8 at pattern level, and Tier-0 hygiene as a defensive model.

not rated 4 3mo ago A 69 tokens

alert-tuning

02

roodlicht/accans-sec-skills

Skill Claude CodeCodex

SOC alert-tuning workflow — false-positive reduction via targeted suppressions (rule-id + reason + expiry), baseline learning, rule retirement, severity recalibration, and metrics (alert volume, mean-time-to-triage, fatigue index). Prevents detection collapse without losing coverage.

not rated 4 3mo ago A 59 tokens

api-security

03

roodlicht/accans-sec-skills

Skill Claude CodeCodex

API security review against OWASP API Top 10 2023. Covers auth (OAuth2/JWT/API-keys), object-level authorization (BOLA/IDOR), schema validation, rate-limiting, CORS, SSRF, and GraphQL-specific concerns (introspection, query depth, batching).

not rated 4 3mo ago B 66 tokens

astro-security

04

roodlicht/accans-sec-skills

Skill Claude CodeCodex

Astro security review — render-mode attack surface (SSG/SSR/hybrid), set:html and MDX content collections (XSS + author trust), API routes and middleware (auth, scope), adapter-specific runtime models (Cloudflare/Vercel/Netlify/Node), env-var hygiene (PUBLIC prefix), and Decap CMS pairing (OAuth backend, token…

not rated 4 3mo ago A 85 tokens

audit-evidence

05

roodlicht/accans-sec-skills

Skill Claude CodeCodex

Evidence collection and packaging for security audits — evidence types (inspection/observation/inquiry/re-performance/automated), cadence per control, chain of custody, period tagging, WORM storage and retention, auditor delivery. Usable for SOC 2, ISO 27001, NIS2, DORA, and internal audits.

not rated 4 3mo ago A 70 tokens

c2-hygiene

06

roodlicht/accans-sec-skills

Skill Claude CodeCodex

Command-and-Control infrastructure hygiene for red teams — redirector architecture (HTTP/HTTPS/DNS), traffic shaping (sleep/jitter/staging), TLS-cert and domain aging, OPSEC checklist, and defensive detection opportunities mapped to ATT&CK Command and Control (TA0011).

not rated 4 3mo ago A 61 tokens

cicd-hardening

07

roodlicht/accans-sec-skills

Skill Claude CodeCodex

CI/CD pipeline hardening for GitHub Actions and GitLab CI — trust-model (pullrequesttarget vs pullrequest), action pinning to SHA, OIDC-based cloud access, permissions minimization, runner isolation, and supply-chain gates (SLSA provenance, signing).

not rated 4 3mo ago B 61 tokens

container-hardening

08

roodlicht/accans-sec-skills

Skill Claude CodeCodex

Docker and OCI image hardening — base-image selection, USER/caps/read-only FS discipline, distroless migration, build-time scanning with trivy/grype, image signing via sigstore, and runtime guardrails (seccomp, AppArmor).

not rated 4 3mo ago B 54 tokens

cve-triage

09

roodlicht/accans-sec-skills

Skill Claude CodeCodex

Triage dependency vulnerabilities against CISA KEV, EPSS, reachability and compensating controls — turn a raw Dependabot/Snyk/osv-scanner dump into fix-now/sprint/quarter/accept decisions with rationale.

not rated 4 3mo ago A 52 tokens

dast-workflow

10

roodlicht/accans-sec-skills

Skill Claude CodeCodex

Dynamic Application Security Testing workflow — OWASP ZAP automation (baseline/full/API scans), Burp Suite Professional playbooks, Burp Collaborator for out-of-band detection, auth-state orchestration, and CI integration with scope-safe active scanning.

not rated 4 3mo ago A 53 tokens

django-security

11

roodlicht/accans-sec-skills

Skill Claude CodeCodex

Django security review — CSRF, ORM-level SQL injection (raw/extra/annotate), template injection via |safe, admin hardening, middleware ordering, settings deploy checklist, and recent Django CVE patterns.

not rated 4 3mo ago A 47 tokens

dora

12

roodlicht/accans-sec-skills

Skill Claude CodeCodex

EU Digital Operational Resilience Act (2022/2554) compliance — scope (financial entities + critical ICT TPPs), five pillars (ICT risk management, incident reporting, resilience testing incl. TLPT, third-party risk, information sharing), and Dutch oversight via DNB/AFM.

not rated 4 3mo ago A 63 tokens

exploit-chain

13

roodlicht/accans-sec-skills

Skill Claude CodeCodex

Exploit-chain assembly methodology — combining multiple medium-impact findings into one high-impact path (Open Redirect + OAuth = ATO, SSRF + cloud-metadata = creds, IDOR + privilege escalation, prototype pollution + downstream gadget). Pattern-level, with chain-aware CVSS scoring and MITRE ATT&CK mapping.

not rated 4 3mo ago B 67 tokens

forensics-assist

14

roodlicht/accans-sec-skills

Skill Claude CodeCodex

Digital-forensics assistant for IR context — memory analysis via Volatility 3, disk-imaging hygiene (write-blocker, hash validation), timeline reconstruction via plaso/log2timeline, file-system artifacts per OS. Audit-grade evidence; courtroom-grade chain of custody requires additional specialized forensics work.

not rated 4 3mo ago A 64 tokens

gdpr-pia

15

roodlicht/accans-sec-skills

Skill Claude CodeCodex

Data Protection Impact Assessment (DPIA / GEB) workflow against AVG Art 35 — trigger check (AP criteria and WP 248), systematic description, necessity, risk analysis from the data subject's perspective, measures and residual risk, prior consultation with the Autoriteit Persoonsgegevens.

not rated 4 3mo ago A 63 tokens

iac-security

16

roodlicht/accans-sec-skills

Skill Claude CodeCodex

IaC misconfig scanning and cloud-aware review for Terraform, CloudFormation, Ansible and Pulumi. Covers tool orchestration (checkov/tfsec/kics/cfn-nag), policy-as-code (OPA/Conftest), CIS benchmark mapping, IAM over-permission detection, drift monitoring.

not rated 4 3mo ago A 64 tokens

ioc-hunter

17

roodlicht/accans-sec-skills

Skill Claude CodeCodex

Threat-intel IOC workflow — feed curation (MISP/OpenCTI/vendor/ENISA/CISA), deduplication, confidence scoring (TLP, source reputation, age, sightings), enrichment pipeline to SIEM/EDR, retro-hunt over an N-day window, and lifecycle (expiry + retirement).

not rated 4 3mo ago A 68 tokens

ir-runbook

18

roodlicht/accans-sec-skills

Skill Claude CodeCodex

Incident Response runbook — NIST SP 800-61 phases (Preparation/Detection-Analysis/Containment-Eradication-Recovery/Lessons-Learned), per-scenario playbooks (ransomware, BEC, data exfil, credential compromise, cloud), regulatory reporting (NIS2 24h/72h, AVG breach 72h, DORA), comms templates, and post-incident review.

not rated 4 3mo ago A 91 tokens

iso27001

19

roodlicht/accans-sec-skills

Skill Claude CodeCodex

ISO/IEC 27001:2022 ISMS implementation and certification prep — clauses 4-10 (context, leadership, planning, support, operation, evaluation, improvement), Annex A 93 controls across four themes, Statement of Applicability, Stage 1/Stage 2 audit prep, and the certification cycle.

not rated 4 3mo ago A 69 tokens

k8s-security

20

roodlicht/accans-sec-skills

Skill Claude CodeCodex

Kubernetes security review — RBAC discipline, Pod Security Standards (baseline/restricted), NetworkPolicy default-deny, admission controllers (Kyverno/Gatekeeper/VAP), External Secrets Operator, and runtime monitoring via Falco and audit logs.

not rated 4 3mo ago B 53 tokens

log-triage

21

roodlicht/accans-sec-skills

Skill Claude CodeCodex

Identity-log triage workflow — anomaly patterns per provider (AWS CloudTrail, Azure AD/Entra, Google Workspace, Okta), session and token misuse, MFA-bypass signals, conditional-access evasion, and cross-provider correlation. Produces a prioritized finding list routed to ir-runbook or detection-engineer.

not rated 4 3mo ago A 68 tokens

malware-triage

22

roodlicht/accans-sec-skills

Skill Claude CodeCodex

Malware triage workflow — sandbox output analysis (CAPE/Hybrid-Analysis/ANY.RUN/Joe Sandbox), YARA rule scaffolding at pattern level, IOC extraction, and TTP mapping to MITRE ATT&CK. Sandbox-only discipline; do not detonate in production or without an isolated runtime.

not rated 4 3mo ago A 68 tokens

nextjs-security

23

roodlicht/accans-sec-skills

Skill Claude CodeCodex

Next.js security review — middleware auth-bypass patterns (CVE-2025-29927), Server Actions auth/CSRF, Server/Client Component boundary and SSR data leaks, auth.js (NextAuth) config, route handlers as API, Image Optimization SSRF, security headers via middleware.

not rated 4 3mo ago A 64 tokens

nis2

24

roodlicht/accans-sec-skills

Skill Claude CodeCodex

EU NIS2 Directive (2022/2555) gap analysis — scope determination (essential vs important entities across 18 sectors), governance obligations (Art 20), 10 baseline risk-management measures (Art 21), incident reporting timelines (Art 23), and Dutch implementation via the Cyberbeveiligingswet.

not rated 4 3mo ago A 67 tokens

At most 3 mods per repository are shown here, and a mod shipped inside a plugin is left to that plugin's page — the rest are on their repository pages: