AgentSecOps

AgentSecOps

نشط
29
المهارات
7
الفئات
ClaudeCodexCode(CC)

المهارات المنشورة 29

🔒

webapp-sqlmap

اختبار تطبيقات الويب بحثًا عن حقن SQL

مخاطر عالية 63

تشكل ثغرات حقن SQL مخاطر حرجة على تطبيقات الويب. تعمل هذه المهارة على أتمتة اكتشاف واستغلال ثغرات حقن SQL للتقييمات الأمنية المصرح بها باستخدام أداة sqlmap المعيارية في الصناعة.

Claude Codex Code(CC)
تثبيت
🛡️

webapp-nikto

فحص خوادم الويب بحثًا عن الثغرات باستخدام Nikto

مخاطر منخفضة 74

Nikto ماسح خوادم ويب مفتوح المصدر يحدد الملفات الخطرة وإصدارات البرامج القديمة وسوء تهيئة الخادم. استخدم هذه المهارة لإجراء تقييمات أمنية مصرح بها وعمليات فحص امتثال ضد خوادم الويب والتطبيقات.

Claude Codex Code(CC)
تثبيت
📋

skill-name

إنشاء مهارات أمنية من قالب

آمن 75

تحتاج إلى طريقة موحدة لبناء المهارات الأمنية؟ يوفر هذا القالب البنية لإنشاء مهارات جديدة مع التوثيق سير العمل وقوالب التكوين باتباع أفضل ممارسات SecOpsAgentKit.

Claude Codex Code(CC)
تثبيت
🔐

secrets-gitleaks

اكتشف الأسرار المرمّزة داخل الكود باستخدام Gitleaks

مخاطر منخفضة 74

تؤدي الأسرار المرمّزة داخل الكود إلى خروقات بيانات ووصول غير مصرح به. يدمج هذا المهارة Gitleaks للكشف الآلي عن الأسرار في المستودعات وخطوط CI/CD وخطافات ما قبل الالتزام.

Claude Codex Code(CC)
تثبيت
🛡️

sca-trivy

فحص الحاويات والتبعيات بحثاً عن الثغرات الأمنية

آمن 71

يتطلب الفحص اليدوي للتبعيات وثغرات الحاويات خبرة أمنية كبيرة لتفسير تقارير CVE وترتيب الأولويات للإصلاحات. توفر هذه المهارة مهام عمل موحدة باستخدام Trivy لتحديد CVE، وتوليد SBOM، ودمج الف الأمني في خطوط أنابيب CI/CD.

Claude Codex Code(CC)
تثبيت
🛡️

sca-blackduck

فحص التبعيات بحثًا عن الثغرات والامتثال للتراخيص

مخاطر منخفضة 74

تحتوي التبعيات مفتوحة المصدر غالبًا على ثغرات معروفة ومخاطر امتثال للتراخيص. تتكامل هذه المهارة مع Synopsys Black Duck SCA للكشف التلقائي عن الثغرات، وربط النتائج بإطارات CVE/CWE/OWASP، وفرض سياسات الامتثال للتراخيص في خطوط CI/CD.

Claude Codex Code(CC)
تثبيت
📦

sbom-syft

إنشاء قائمة مواد البرمجيات باستخدام Syft

آمن 75

هجمات سلسلة إمداد البرمجيات في تزايد. تحتاج المؤسسات إلى رؤية تامة لتبعياتها البرمجية. توفر هذه المهلة إرشادات خطوة بخطوة لإنشاء شاملة SBOM باستخدام Syft، مما يتيح تتبع الثغرات والترخيص ومصدر البرمجيات الآمن.

Claude Codex Code(CC)
تثبيت
🔍

sast-semgrep

فحص الثغرات الأمنية في الكود باستخدام Semgrep

آمن 77

الثغرات الأمنية في الكود يمكن أن تؤدي إلى تسريب البيانات واختراق الأنظمة. توفر هذه المهارة فحصاً شاملاً باستخدام SAST مع Semgrep، ورصد النتائج وفقاً لمعايير OWASP Top 10 و CWE للأولوية في المعالجة.

Claude Codex Code(CC)
تثبيت
🛡️

sast-horusec

فحص الكود بحثًا عن ثغرات أمنية

آمن 75

تفوت المراجعات الأمنية اليدوية الثغرات الشائعة. توفر هذه المهارة سير عمل SAST يعتمد على Horusec لفحص الكود تلقائيًا عبر أكثر من 18 لغة، واكتشاف الأسرار في تاريخ git، ودمج الفحص الأمني في خطوط أنابيب CI/CD للحماية المستمرة.

Claude Codex Code(CC)
تثبيت
🐍

sast-bandit

فحص كود Python بحثًا عن ثغرات أمنية

آمن 75

يحتوي كود Python غالبًا على مخاطر أمنية مخفية مثل كلمات المرور المدمجة في الكود، وثغرات حقن SQL، وثغرات حقن الأوامر. تدمج هذه المهارة فحص Bandit SAST للكشف التلقائي عن المشكلات الأمنية في قاعدة كود Python الخاصة بك وربط النتائج بإطار عمل الأمان الصناعي.

Claude Codex Code(CC)
تثبيت
🔍

reviewdog

إضافة مراجعة أمان آلية للكود إلى خطوط أنابيب CI/CD

آمن 76

نتائج فحص الأمان موزعة عبر سجلات CI ويغفل عنها المراجعون. يقوم reviewdog بتجميع النتائج من أدوات أمان متعددة في تعليقات pull request مضمنة، مما يجعل الثغرات مرئية حيث يعمل المطورون.

Claude Codex Code(CC)
تثبيت
🔍

recon-nmap

إجراء استطلاع للشبكة باستخدام Nmap

مخاطر منخفضة 73

يُعد استطلاع الشبكة أساسياً لتقييمات الأمن، لكنه يتطلب سير عمل منظماً لضمان الشمول والامتثال. توفر هذه المهارة أوامر Nmap جاهزة للاستخدام، وقوائم تحقق لسير العمل، وقوالب تكامل لفحص المنافذ، واستقصاء الخدمات، وكشف الثغرات.

Claude Codex Code(CC)
تثبيت
🛡️

policy-opa

فرض السياسة كشيفرة باستخدام Open Policy Agent

آمن 76

فحوصات الامتثال اليدوية بطيئة وعرضة للأخطاء. توفر هذه المهارة سياسات Rego جاهزة للاستخدام للامتثال لـ SOC2 و PCI-DSS و GDPR و HIPAA والتي يمكن فرضها تلقائيًا في خطوط أنابيب CI/CD ووحدات تحكم القبول في Kubernetes.

Claude Codex Code(CC)
تثبيت
🛡️

pytm

إنشاء نماذج التهديدات باستخدام Python وتحليل STRIDE

آمن 70

نمذجة التهديدات أمر بالغ الأهمية لتصميم الأنظمة الآمنة ولكنها غالباً ما يتم تخطيها بسبب تعقيدها. توفر هذه المهارة نمذجة تهديدات برمجية باستخدام Python ومكتبة pytm. حدد البنية التحتية كوداً، وأنشئ مخططات تدفق البيانات تلقائياً، وحدد تهديدات الأمان عبر حدود الثقة.

Claude Codex Code(CC)
تثبيت
🎯

pentest-metasploit

دليل اختبار الاختراق باستخدام إطار عمل Metasploit

مخاطر منخفضة 73

تعلم إجراء اختبارات الاختراق المصرح بها باستخدام إطار عمل Metasploit. توفر هذه المهارة مهام منظمة لتطوير الاستغلال والتحقق من الثغرات وعمليات الفريق الأحمر مع إرشادات مناسبة للتفويض والامتثال.

Claude Codex Code(CC)
تثبيت
🔧

network-netcat

استخدام netcat لاختبار أمان الشبكات

مخاطر منخفضة 73

يحتاج متخصصو الأمن السيبراني إلى إرشادات موثقة حول استخدام netcat لاختبارات الاختراق المصرح بها، ومسح المنافذ، ونقل الملفات، وإنشاء الأوامر العكسية. توفر هذه المهارة سير عمل شامل ومراجع أوامر لعمليات الأمن الهجومي مع متطلبات تصريح صريحة.

Claude Codex Code(CC)
تثبيت
🔍

ir-velociraptor

جمع أدلة نقاط النهاية باستخدام VQL من Velociraptor

آمن 76

إجراء تحقيقات forensics وصيد التهديدات عبر نقاط النهاية المؤسسية. استخدم استعلامات VQL لجمع عناصر العملية واتصالات الشبكة وبيانات السجل وسجلات الأحداث لتحليل الحوادث واكتشاف الاختراق.

Claude Codex Code(CC)
تثبيت
🛡️

iac-checkov

فحص البنية التحتية كـ كود للأمان

آمن 75

المراجعة اليدوية لملفات Terraform وKubernetes وCloudFormation تفوت أخطاء التكوين الحرجة. تدمج هذه المهارة Checkov لفحص IaC تلقائيًا وفقًا لأكثر من 750 سياسة أمنية، واكتشاف ثغرات التشفير والصلاحيات المفرطة وانتهاكات الامتثال قبل النشر.

Claude Codex Code(CC)
تثبيت
🔍

forensics-osquery

التحقيق في حوادث الأمن باستخدام الطب الشرعي لـ osquery SQL

آمن 77

توفر هذه المهارة تحقيقًا جنائيًا قائمًا على SQL باستخدام osquery للاستعلام عن أنظمة التشغيل كقواعد بيانات. استخدمها لجمع الأدلة الجنائية وصيد التهديدات والاستجابة للحوادث عبر نقاط نهاية Linux و macOS و Windows.

Claude Codex Code(CC)
تثبيت
🛡️

detection-sigma

إنشاء قواعد كشف سيغما لأنظمة SIEM

آمن 75

تحتاج فرق الأمن إلى قواعد كشف محايدة تجاه المزود تعمل عبر منصات SIEM متعددة. توفر هذه المهارة قوالب وسير عمل ومراجع لإنشاء قواعد سيغما والتحقق منها وتحويلها إلى Splunk وElastic وSentinel وQRadar ومنصات أخرى.

Claude Codex Code(CC)
تثبيت
🛡️

dast-zap

مسح تطبيقات الويب بحثًا عن الثغرات باستخدام OWASP ZAP

مخاطر منخفضة 76

غالبًا ما تحتوي تطبيقات الويب وواجهات برمجة التطبيقات على ثغرات أمنية لا يكتشفها الاختبار اليدوي. تعمل هذه المهارة على أتمتة المسح الأمني الشامل باستخدام OWASP ZAP، والكشف عن مشاكل مثل XSS، وحقن SQL، وعيوب المصادقة. إنشاء تقارير مفصلة مرتوبة بـ OWASP Top 10 و CWE للتحقق من الامتثال.

Claude Codex Code(CC)
تثبيت
🛡️

dast-nuclei

مسح تطبيقات الويب بحثًا عن الثغرات باستخدام Nuclei

مخاطر منخفضة 75

يحدد المسح الآلي للثغرات الأمنية المشكلات الأمنية في تطبيقات الويب وواجهات برمجة التطبيقات. يستخدم Nuclei أكثر من 7000 قالب مجتمعي لاكتشاف ثغرات CVE وسوء التكوين وأهم 10 ثغرات من OWASP بسرعة ودقة.

Claude Codex Code(CC)
تثبيت
🔍

dast-ffuf

اكتشاف موارد الويب المخفية باستخدام ffuf fuzzing

آمن 75

حدد الأدلة والملفات والمعلمات المخفية في تطبيقات الويب التي قد تكشف عن ثغرات. استخدم هذه المهارة لإجراء استطلاع شموري أثناء اختبار الأمان المصرح به باستخدام أداة ffuf عالية الأداء.

Claude Codex Code(CC)
تثبيت
📦

crack-hashcat

Crack Hashcat

مخاطر متوسطة 55

مهارة ذكاء اصطناعي لكلود، وكوديكس، وكلود كود

Claude Codex Code(CC)
تثبيت