riparino avatar

riparino

Community

@riparino

10Followers
|
90Public Repos
|
69Published Skills

Agent Skills by riparino

Showing 69 vetted skills indexed across 1 GitHub repositories.

riparinoriparino
1

defensive-cloud-hardening

Implement Azure baseline security controls for identities, access, and resources.

Community
Advanced
riparinoriparino
1

defensive-race-condition

Detect TOCTOU, symlink, and parallel transaction race conditions with Sigma and KQL guidance.

Community
Advanced
riparinoriparino
1

defensive-open-redirect

Detect open redirect abuses and protocol-relative bypasses in web applications.

Community
Intermediate
riparinoriparino
1

defensive-threat-intelligence

Enrich and correlate threat intel data to surface actionable indicators for SOC operations.

Community
Advanced
riparinoriparino
1

defensive-basic-exploitation

Detect basic exploitation crashes from stack/heap overflows, use-after-free, and format-string indicators.

Community
Intermediate
riparinoriparino
1

defensive-fast-triage

Automate SOC alert triage with severity matrices and escalation triggers.

Community
Advanced
riparinoriparino
1

defensive-ai-security

Detect prompt injections and jailbreak attempts in AI systems.

Community
Advanced
riparinoriparino
1

defensive-vuln-classes

Map vulnerability classes to defensive skills and detection coverage gaps.

Community
Intermediate
riparinoriparino
1

defensive-incident-response

Guides security teams through structured incident response using the PICERL lifecycle and KQL queries.

Community
Advanced
riparinoriparino
1

defensive-threat-hunting

Run hypothesis-driven threat hunts with KQL queries and MITRE mappings.

Community
Advanced
riparinoriparino
1

defensive-soc-workflows

Standardize SOC triage, escalation, and shift handoff workflows.

Community
Intermediate
riparinoriparino
1

defensive-exposure-management

Discover internet-facing assets and detect exposure risks across cloud and on-prem environments.

Community
Intermediate
riparinoriparino
1

defensive-ssrf

Detect SSRF exploitation attempts across cloud metadata endpoints and internal network calls.

Community
Intermediate
riparinoriparino
1

defensive-detection-engineering

Automates Sigma rule development, validation, and deployment with MITRE Navigator mapping and FP tuning for SIEM pipelines.

Community
Advanced
riparinoriparino
1

defensive-sqli

Correlate web, WAF, and database logs to detect SQL injection attempts.

Community
Intermediate
riparinoriparino
1

defensive-oauth

Detect OAuth abuse and consent-related security incidents in Entra ID environments.

Community
Advanced
riparinoriparino
1

defensive-graphql

Detect GraphQL introspection abuse, batch attacks, and deep-nested queries.

Community
Advanced
riparinoriparino
1

defensive-log-analysis

Reference KQL log tables and retention policies for Sentinel deployments.

Community
Intermediate
riparinoriparino
1

defensive-shellcode

Detect shellcode in memory using YARA rules and KQL telemetry.

Community
Advanced
riparinoriparino
1

defensive-exploit-detection

Correlate Windows application crashes with shell launches to detect exploit attempts.

Community
Advanced
riparinoriparino
1

defensive-xxe

Detect and triage XXE vulnerabilities in XML processing pipelines.

Community
Advanced
riparinoriparino
1

defensive-file-upload

Detect webshell uploads using YARA, Sigma, and KQL queries.

Community
Advanced
riparinoriparino
1

defensive-vulnerability-management

Automates vulnerability prioritization and remediation using KQL enrichment and patch verification.

Community
Advanced
riparinoriparino
1

defensive-keylogger-detection

Detect keylogger activity using YARA rules and API hook detection.

Community
Advanced