pytm
81بناء نماذج تهديدات pytm ككود
غالبا ما تصبح نمذجة التهديدات قديمة ومنفصلة عن تغييرات البنية. تساعد هذه المهارة في إنشاء نماذج pytm، وتحليل STRIDE، وسير عمل المخططات لمراجعات الأمان وCI.
تحليل حركة مرور الشبكة باستخدام TShark
يمكن أن تخفي عمليات التقاط الحزم حوادث وبيانات اعتماد مكشوفة وأنماط حركة مرور غير طبيعية. ترشد هذه المهارة سير عمل التقاط TShark المصرح به، والتصفية، والاستخراج، وإعداد التقارير.
لا تثبّت هذا Skill تلقائيًا.
تتطلب السياسة المعتمدة مراجعة المشغّل قبل أي إجراء تثبيت.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "analysis-tshark" from https://skillstore.io/skills/agentsecops-analysis-tshark.md and its manifest at https://skillstore.io/api/skills/agentsecops-analysis-tshark/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "analysis-tshark". ملف pcap من محطة عمل يُشتبه في تعرضها للاختراق.
النتيجة المتوقعة:
ملخص للبروتوكولات، وأهم المحادثات، ومؤشرات DNS وHTTP، وملاحظات حول النقل المشبوه، وخطوات الفرز التالية الموصى بها.
جارٍ استخدام "analysis-tshark". طلب لالتقاط حركة المرور أثناء نافذة حادث مدتها خمس دقائق.
النتيجة المتوقعة:
خطة التقاط محددة النطاق تتضمن فحوصات الواجهة ومرشحات الالتقاط وحدود المدة وضوابط التخزين وإرشادات التنظيف.
جارٍ استخدام "analysis-tshark". حاجة إلى العثور على بيانات اعتماد بنص واضح في حركة مرور بروتوكولات قديمة.
النتيجة المتوقعة:
خطة مراجعة مضبوطة تسرد مرشحات البروتوكولات وقواعد التعامل مع الأسرار ومتطلبات التنقيح للتقارير.
Most static alerts are false positives caused by Markdown formatting, defensive examples, offline packet filters, and framework terminology. Confirmed risks include remote pipe-to-shell installation, mutable third-party token exposure, privileged packet capture, and TLS key handling. Credential extraction and packet-metadata email alerts add sensitive-data exposure.
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/agentsecops-analysis-tshark/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/agentsecops-analysis-tshark?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/agentsecops-analysis-tshark?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentsecops-analysis-tshark/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/agentsecops-analysis-tshark.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>AgentSecOps. (2026). analysis-tshark security audit report (audit version 9) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/agentsecops-analysis-tshark/audits/9@techreport{agentsecops-agentsecops-analysis-tshark-2026,
author = {AgentSecOps},
title = {analysis-tshark security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/agentsecops-analysis-tshark/audits/9},
note = {Author version 0.1.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "analysis-tshark security audit report (audit version 9)"
version: "0.1.0"
type: report
authors:
- name: "AgentSecOps"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/agentsecops-analysis-tshark/audits/9"
identifiers:
- type: other
value: "skillstore:agentsecops-analysis-tshark:audit:9"
description: "Skillstore immutable audit report identifier"
التقط نوافذ قصيرة ومحددة النطاق من حركة المرور واستخرج المؤشرات للفرز والاحتواء.
صفّ ملف pcap بحسب البروتوكولات وبيانات الاعتماد والحمولات والجداول الزمنية أثناء تحليل ما بعد الحادث.
تحقق مما إذا كانت ضوابط التشفير والتقسيم والمراقبة تكشف حركة مرور حساسة.
استخدم analysis-tshark لفحص ملف pcap هذا. لخّص البروتوكولات، وأهم المحادثات، وأسماء DNS، ومضيفي HTTP، وأي بيانات حساسة واضحة.
أنشئ خطة التقاط TShark قصيرة لنافذة حادث مصرح بها. تضمّن المرشحات والمدة وتسمية المخرجات وخطوات التعامل مع البيانات.
حلّل هذا الالتقاط بحثا عن الاتصالات الدورية وDNS المشبوه وتنزيلات الملفات التنفيذية وحركة POST غير المعتادة ومؤشرات IOC المرشحة. اشرح كل مرشح.
صمّم سير عمل TShark قابلا للتكرار لتحليل سلسلة الحيازة. تضمّن استخراج الآثار والتنقيح والتحقق وتقريرا موجزا بالنتائج.
المؤلف
AgentSecOpsالترخيص
MIT
إصدار المؤلف
v0.1.0
مراجعة Skillstore
r2
مرجع
9e952417e76879bc9d853e1b8b2cd6d6d8d4a1c2
حداثة الصيانة
٢٦/٧/٢٠٢٦
الاستخدام
8 تنزيلات · 331 مشاهدات
بنية الملفات
بناء نماذج تهديدات pytm ككود
غالبا ما تصبح نمذجة التهديدات قديمة ومنفصلة عن تغييرات البنية. تساعد هذه المهارة في إنشاء نماذج pytm، وتحليل STRIDE، وسير عمل المخططات لمراجعات الأمان وCI.
التحقق من ملفات Dockerfile باستخدام Hadolint
يمكن أن تخفي ملفات Dockerfile حزماً غير آمنة، ومستخدمي root، ونقاط دخول ضعيفة، وأخطاء في التعامل مع الأسرار. ترشد هذه المهارة إلى عمليات فحص Hadolint، وبوابات CI، وخطوات المعالجة قبل بناء الصور.
تشغيل فحوصات Nuclei DAST
قد تفوّت الفحوصات اليدوية للثغرات CVEs المعروفة ومشكلات التهيئة عبر تطبيقات الويب وواجهات APIs. تساعد هذه المهارة في تخطيط فحوصات Nuclei، وضبط سير عمل CI، ومراجعة النتائج.
فحص الكود باستخدام Semgrep SAST
تحتاج فرق التطوير إلى مراجعة أمنية ثابتة وقابلة للتكرار دون بناء القواعد من الصفر. ترشد هذه المهارة عمليات فحص Semgrep، والربط مع OWASP وCWE، وتخطيط المعالجة، والتكامل مع CI.
فحص الحاويات والاعتماديات باستخدام Trivy
يمكن أن تؤدي CVEs غير المعروفة وأخطاء التهيئة إلى تأخير الإصدارات الآمنة. ترشد هذه المهارة إلى عمليات فحص Trivy، وإنشاء SBOM، وترتيب أولويات المعالجة عبر مسارات التسليم الشائعة.
فحص تطبيقات الويب باستخدام OWASP ZAP
يصعب توحيد اختبار أمان الويب وقت التشغيل عبر الفرق. توفر هذه المهارة تدفقات عمل OWASP ZAP للفحوصات المصرح بها، واختبار API، والمصادقة، وتقارير CI/CD.
تعزيز قرارات هندسة الأمن
بواسطة 89jobrien
غالبا ما يمتد العمل الأمني عبر البنية المعمارية، والهوية، والامتثال، والاختبار، وتخطيط الاستجابة. تمنح هذه المهارة Claude وCodex وClaude Code إرشادات منظمة في هندسة الأمن.
تحليل البرمجيات الخبيثة بأمان
بواسطة sickn33
تحتاج تحقيقات البرمجيات الخبيثة إلى فرز أولي قابل للتكرار دون تعريض أنظمة الإنتاج للخطر. ترشد هذه المهارة المحللين المخولين خلال التحليل الآمن، واستخراج IOCs، وإعداد التقارير.
إنشاء أدلة تشغيل للحوادث
بواسطة wshobson
تحتاج فرق الحوادث إلى خطوات استجابة واضحة قبل بدء الانقطاع. تساعد هذه المهارة Claude وCodex وClaude Code على صياغة أدلة تشغيل منظمة تتضمن أقسام الفرز، والتخفيف، والتصعيد، والتواصل.
تنسيق الاستجابة لحوادث بيئة الإنتاج
بواسطة sickn33
تحتاج حوادث بيئة الإنتاج إلى فرز سريع، وملكية واضحة، وتواصل موثوق تحت الضغط. تنظّم هذه المهارة الاستجابة عبر تصنيف الشدة، ومراجعة قابلية الملاحظة، والتخفيف، والنشر، وتحديثات أصحاب المصلحة، وتشريح ما بعد الحادث.
حل حوادث الإنتاج بسرعة أكبر
بواسطة sickn33
تحتاج حوادث الإنتاج إلى فرز سريع، وأدوار واضحة، وتواصل دقيق. تمنح هذه المهارة فرق SRE خطوات استجابة منظمة، وفحوصات تعافٍ، وإرشادات للتحسين بعد الحادث.
تصحيح الأخطاء والبحث عن الأسباب الجذرية
بواسطة 89jobrien
يصعب فرز الأخطاء والحوادث عندما تكون الأدلة موزعة بين السجلات وتتبعات المكدس والخدمات. تنظّم هذه المهارة التشخيص، وتحلل السجلات، وتحدد الأنماط، وتوجّه نحو إصلاحات محدودة.