network-netcat
حرج 38تدقيق سير عمل اختبار الشبكات باستخدام Netcat
يحتاج مختبرو الشبكات إلى سير عمل واضحة لـ netcat لإجراء فحوصات الاتصال والتحقق المضبوط. تنظّم هذه المهارة أوامر netcat وخطوات التفويض وإرشادات التوثيق.
بحث موحد
ابدأ بالمهمة. سيعرض Skillstore الحزم الكاملة أولا، ثم المهارات الفردية عندما تكون الأنسب.
عرض نتائج لـ "security"
استخدمها عندما تحتاج إلى قدرة محددة بدلا من حزمة كاملة.
تدقيق سير عمل اختبار الشبكات باستخدام Netcat
يحتاج مختبرو الشبكات إلى سير عمل واضحة لـ netcat لإجراء فحوصات الاتصال والتحقق المضبوط. تنظّم هذه المهارة أوامر netcat وخطوات التفويض وإرشادات التوثيق.
تدقيق مسارات عمل Metasploit بأمان
تحتاج فرق الأمن إلى مراجعة منظمة للتحقق المصرح به من الاستغلال، لكن هذه المسارات تنطوي على مخاطر عالية لإساءة الاستخدام. توثق هذه المهارة خطوات تقييم Metasploit مع فحوصات النطاق، والتسجيل، وإرشادات التنظيف.
فرض سياسة OPA ككود
تحتاج فرق الأمن إلى فحوصات سياسات قابلة للتكرار عبر العناقيد والبنية التحتية وضوابط الامتثال. ترشد هذه المهارة Claude وCodex وClaude Code خلال إنشاء سياسات OPA Rego واختبارها وفرضها عبر CI/CD.
رسم خرائط الشبكات باستخدام مسارات عمل Nmap المصرح بها
تحتاج فرق الشبكات إلى خطوات استطلاع قابلة للتكرار تُبقي النطاق والتوقيت والتقارير واضحة. توفر هذه المهارة مسارات عمل Nmap منظمة لاكتشاف الأصول المصرح به، وتعداد الخدمات، والتحقق من الثغرات.
تهيئة مراجعات الأمان باستخدام Reviewdog
غالبًا ما تحصل فرق الأمان على مخرجات أدوات الفحص في وقت متأخر جدًا أو خارج مراجعة الكود. تساعد هذه المهارة في توجيه نتائج reviewdog إلى طلبات السحب باستخدام قوالب CI عملية وإرشادات ضبط.
فحص كود Python باستخدام Bandit SAST
تحتاج فرق Python إلى فحوصات أمنية سريعة قبل وصول الكود إلى CI. ترشد هذه المهارة إلى فحوصات Bandit، وإعداد pre-commit، والربط مع OWASP وCWE، والمعالجة.
تشغيل Horusec SAST عبر CI والمستودعات المحلية
تحتاج فرق الأمان إلى تحليل ثابت متسق عبر اللغات وخطوط الأنابيب. ترشد هذه المهارة فحوصات Horusec، وفحوصات الأسرار، وإعداد CI، وفرز النتائج.
فحص الكود باستخدام Semgrep SAST
تحتاج فرق التطوير إلى مراجعة أمنية ثابتة وقابلة للتكرار دون بناء القواعد من الصفر. ترشد هذه المهارة عمليات فحص Semgrep، والربط مع OWASP وCWE، وتخطيط المعالجة، والتكامل مع CI.
فحص التبعيات باستخدام Black Duck
يمكن أن تؤدي مخاطر تبعيات المصادر المفتوحة إلى إبطاء الإصدارات الآمنة. ترشد هذه المهارة إلى فحوصات Black Duck، ومراجعة التراخيص، وإنشاء SBOM، وتكامل CI، وتخطيط المعالجة.
بناء قوالب مهارات عمليات الأمن
تحتاج فرق الأمن إلى بنية مهارات متسقة للتدقيق والمعالجة وإرشادات سير العمل. يوفر هذا القالب سير عمل أولية، ومراجع، وفحوصات أمن CI، وأمثلة على القواعد.
فحص خوادم الويب باستخدام Nikto
تحتاج فرق الويب إلى فحوصات قابلة للتكرار لاكتشاف أخطاء تهيئة خوادم الويب والمكوّنات القديمة. ترشد هذه المهارة فحوصات Nikto المصرح بها وتحول النتائج إلى ملاحظات معالجة عملية.
إنشاء Claude Code Hooks بأمان
تُعد Claude Code hooks قوية، لكنها سهلة الوقوع في أخطاء تنسيقها. تمنح هذه المهارة Codex وClaude دليلاً موجزًا لملفات hook والأحداث والتحقق وخطوات النشر.