Compliance — Kiểm tra tuân thủ
Validate tuân thủ các quy chuẩn bảo mật và privacy: GDPR, SOC 2, HIPAA, PCI-DSS.Cập nhật bộ mới:
/cti-expert (cyber threat intel + OSINT), /security-audit (audit vulnerabilities, kèm remediation).Cú pháp
Luồng hoạt động
1
Bước 1: Identify applicable frameworks
Xác định quy chuẩn áp dụng dựa trên: loại data, geography, industry.
2
Bước 2: Scan codebase
Kiểm tra code against compliance requirements:
- Data handling, encryption, access controls
- Logging, audit trail
- PII processing, data retention
3
Bước 3: Evidence collection
Thu thập evidence: configs, policies, code patterns.
4
Bước 4: Report
Compliance report: pass/fail per requirement, action items.
Frameworks hỗ trợ
Ví dụ thực tế
Khi nào dùng / không dùng
Skill bổ trợ
/cti-expert — Cyber threat intel + OSINT
/cti-expert — Cyber threat intel + OSINT
Prefix: Khi dùng: Risk assessment, incident prep, compliance requirement.
/cti-expert, /cti-expert --scope <org>, /cti-expert --reportThreat intelligence + OSINT: quét public data, leaked credentials, phishing domains./security-audit — Vulnerability audit + remediation
/security-audit — Vulnerability audit + remediation
Prefix: Khi dùng: Pre-deployment, compliance audit, incident response.
/security-audit, /security-audit --fix, /security-audit --reportAudit security: code vulnerabilities, dependency issues, misconfigurations. Kèm remediation plan.