detection-sigma
مخاطر عالية 38بناء قواعد اكتشاف Sigma
تحتاج فرق الأمن إلى منطق اكتشاف قابل للنقل يعمل عبر منصات SIEM. تساعد هذه المهارة في صياغة قواعد Sigma، وربطها بـ ATT&CK، وتخطيط سير عمل التحقق.
بحث موحد
ابدأ بالمهمة. سيعرض Skillstore الحزم الكاملة أولا، ثم المهارات الفردية عندما تكون الأنسب.
عرض نتائج لـ "agent"
استخدمها عندما تحتاج إلى قدرة محددة بدلا من حزمة كاملة.
بناء قواعد اكتشاف Sigma
تحتاج فرق الأمن إلى منطق اكتشاف قابل للنقل يعمل عبر منصات SIEM. تساعد هذه المهارة في صياغة قواعد Sigma، وربطها بـ ATT&CK، وتخطيط سير عمل التحقق.
التحقيق في نقاط النهاية باستخدام osquery
يحتاج المستجيبون للحوادث إلى أدلة سريعة من نقاط النهاية دون تبديل الأدوات. ترشد هذه المهارة Claude و Codex و Claude Code خلال الفرز والتحري والمراقبة باستخدام osquery.
فحص IaC باستخدام Checkov
تحتاج فرق البنية التحتية إلى ملاحظات سريعة حول تكوينات السحابة المحفوفة بالمخاطر قبل النشر. ترشد هذه المهارة إلى فحوصات Checkov، وضبط السياسات، وتقارير الامتثال لتدفقات عمل IaC.
التحقيق في نقاط النهاية باستخدام Velociraptor
يحتاج مستجيبو الحوادث إلى رؤية سريعة لنقاط النهاية أثناء التحقيقات النشطة. توفر هذه المهارة أنماط Velociraptor VQL، وإرشادات التجميع، وقوالب الصيد للعمل الجنائي المصرح به.
تدقيق سير عمل اختبار الشبكات باستخدام Netcat
يحتاج مختبرو الشبكات إلى سير عمل واضحة لـ netcat لإجراء فحوصات الاتصال والتحقق المضبوط. تنظّم هذه المهارة أوامر netcat وخطوات التفويض وإرشادات التوثيق.
تدقيق مسارات عمل Metasploit بأمان
تحتاج فرق الأمن إلى مراجعة منظمة للتحقق المصرح به من الاستغلال، لكن هذه المسارات تنطوي على مخاطر عالية لإساءة الاستخدام. توثق هذه المهارة خطوات تقييم Metasploit مع فحوصات النطاق، والتسجيل، وإرشادات التنظيف.
فرض سياسة OPA ككود
تحتاج فرق الأمن إلى فحوصات سياسات قابلة للتكرار عبر العناقيد والبنية التحتية وضوابط الامتثال. ترشد هذه المهارة Claude وCodex وClaude Code خلال إنشاء سياسات OPA Rego واختبارها وفرضها عبر CI/CD.
رسم خرائط الشبكات باستخدام مسارات عمل Nmap المصرح بها
تحتاج فرق الشبكات إلى خطوات استطلاع قابلة للتكرار تُبقي النطاق والتوقيت والتقارير واضحة. توفر هذه المهارة مسارات عمل Nmap منظمة لاكتشاف الأصول المصرح به، وتعداد الخدمات، والتحقق من الثغرات.
تهيئة مراجعات الأمان باستخدام Reviewdog
غالبًا ما تحصل فرق الأمان على مخرجات أدوات الفحص في وقت متأخر جدًا أو خارج مراجعة الكود. تساعد هذه المهارة في توجيه نتائج reviewdog إلى طلبات السحب باستخدام قوالب CI عملية وإرشادات ضبط.
فحص كود Python باستخدام Bandit SAST
تحتاج فرق Python إلى فحوصات أمنية سريعة قبل وصول الكود إلى CI. ترشد هذه المهارة إلى فحوصات Bandit، وإعداد pre-commit، والربط مع OWASP وCWE، والمعالجة.
تشغيل Horusec SAST عبر CI والمستودعات المحلية
تحتاج فرق الأمان إلى تحليل ثابت متسق عبر اللغات وخطوط الأنابيب. ترشد هذه المهارة فحوصات Horusec، وفحوصات الأسرار، وإعداد CI، وفرز النتائج.
فحص الكود باستخدام Semgrep SAST
تحتاج فرق التطوير إلى مراجعة أمنية ثابتة وقابلة للتكرار دون بناء القواعد من الصفر. ترشد هذه المهارة عمليات فحص Semgrep، والربط مع OWASP وCWE، وتخطيط المعالجة، والتكامل مع CI.