pytm
81بناء نماذج تهديدات pytm ككود
غالبا ما تصبح نمذجة التهديدات قديمة ومنفصلة عن تغييرات البنية. تساعد هذه المهارة في إنشاء نماذج pytm، وتحليل STRIDE، وسير عمل المخططات لمراجعات الأمان وCI.
بناء قواعد اكتشاف Sigma
تحتاج فرق الأمن إلى منطق اكتشاف قابل للنقل يعمل عبر منصات SIEM. تساعد هذه المهارة في صياغة قواعد Sigma، وربطها بـ ATT&CK، وتخطيط سير عمل التحقق.
توقف واطلب التأكيد قبل التثبيت.
راجع الخطة واحصل على موافقة صريحة من المستخدم قبل تغيير الملفات.
انسخ هذا الطلب إلى Agent لديك. يتضمن صفحة Skill المعتمدة وملف manifest.
Review the Skillstore skill "detection-sigma" from https://skillstore.io/skills/agentsecops-detection-sigma.md and its manifest at https://skillstore.io/api/skills/agentsecops-detection-sigma/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.يجب أن يواصل Agent عرض خطته وطلب أي تأكيد تفرضه سياسة الأمان.
استخدم هذه الروابط عندما يحتاج AI Agent أو crawler أو script إلى سياق نظيف بدلًا من قراءة الصفحة كاملة.
جارٍ استخدام "detection-sigma". طلب إنشاء اكتشاف لأوامر PowerShell المشفرة.
النتيجة المتوقعة:
وصف منظم لقاعدة Sigma يتضمن سجلات إنشاء العمليات في Windows، ومؤشرات سطر الأوامر، ووسوم تنفيذ ATT&CK، وملاحظات الإيجابيات الكاذبة، وإرشادات الاختبار.
جارٍ استخدام "detection-sigma". طلب تحويل استراتيجية اكتشاف لفرق Splunk و Sentinel.
النتيجة المتوقعة:
جارٍ استخدام "detection-sigma". طلب تقييم تغطية مراقبة مسار تدقيق PCI-DSS.
النتيجة المتوقعة:
ملخص من الضوابط إلى الاكتشاف يحدد أحداث المصادقة وإدارة الحسابات والوصول إلى الملفات ذات الصلة بأدلة التدقيق.
Most static findings are false positives from defensive selectors, ATT&CK labels, citations, Markdown fences, and SIEM query examples. One network finding is confirmed because the deployment example performs an authenticated request. Separate findings cover disabled TLS verification, administrator placeholders, and unpinned dependencies.
هذه قدرات محلية حقيقية قد يُتوقع وجودها لهذه المهارة، لذا فهي تتطلب مراجعة ولكن لا تُحتسب كسلوك خبيث مؤكد.
شارك تقرير التقييم المرتبط بالإصدار والشارة المحايدة وبطاقة التضمين والاستشهادات. تعرض Skillstore الأدلة من دون أن تقرر ما إذا كانت هذه المهارة آمنة.
https://skillstore.io/skills/agentsecops-detection-sigma/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/agentsecops-detection-sigma?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/agentsecops-detection-sigma?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentsecops-detection-sigma/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/agentsecops-detection-sigma.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>AgentSecOps. (2026). detection-sigma security audit report (audit version 10) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/agentsecops-detection-sigma/audits/10@techreport{agentsecops-agentsecops-detection-sigma-2026,
author = {AgentSecOps},
title = {detection-sigma security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/agentsecops-detection-sigma/audits/10},
note = {Author version 0.1.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "detection-sigma security audit report (audit version 10)"
version: "0.1.0"
type: report
authors:
- name: "AgentSecOps"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/agentsecops-detection-sigma/audits/10"
identifiers:
- type: other
value: "skillstore:agentsecops-detection-sigma:audit:10"
description: "Skillstore immutable audit report identifier"
ابنِ قواعد Sigma يمكن مراجعتها وإدارتها بالإصدارات وتحويلها لعدة منصات SIEM.
ترجم تقنيات ATT&CK إلى منطق صيد يتضمن مصادر السجلات والحقول المطلوبة وملاحظات الإيجابيات الكاذبة.
اربط متطلبات سجلات التدقيق بقواعد مراقبة بأسلوب Sigma وسير عمل جمع الأدلة.
أنشئ قاعدة Sigma لاكتشاف تنفيذ PowerShell المريب. ضمّن مصدر السجل، ومنطق الاكتشاف، والإيجابيات الكاذبة، والمستوى، ووسوم ATT&CK.
راجع قاعدة Sigma هذه بحثًا عن شروط تسبب ضوضاء. اقترح مرشحات وتغييرات في الحقول وحالات اختبار مع الحفاظ على هدف الاكتشاف.
بالنسبة إلى تقنية ATT&CK T1021، اقترح أفكار اكتشاف Sigma، والسجلات المطلوبة، والحقول المهمة، والنشاط السليم المحتمل استبعاده.
ابنِ خطة تغطية اكتشاف Sigma للوصول إلى بيانات الاعتماد عبر نقاط نهاية Windows. ضمّن عائلات القواعد، ومصادر السجلات، وارتباطات ATT&CK، وخطوات التحقق، ومحاذير النشر.
المؤلف
AgentSecOpsالترخيص
MIT
إصدار المؤلف
v0.1.0
مراجعة Skillstore
r2
المستودع
https://github.com/AgentSecOps/SecOpsAgentKit/tree/main/skills/incident-response/detection-sigmaمرجع
9e952417e76879bc9d853e1b8b2cd6d6d8d4a1c2
حداثة الصيانة
٢٦/٧/٢٠٢٦
الاستخدام
8 تنزيلات · 579 مشاهدات
بناء نماذج تهديدات pytm ككود
غالبا ما تصبح نمذجة التهديدات قديمة ومنفصلة عن تغييرات البنية. تساعد هذه المهارة في إنشاء نماذج pytm، وتحليل STRIDE، وسير عمل المخططات لمراجعات الأمان وCI.
التحقق من ملفات Dockerfile باستخدام Hadolint
يمكن أن تخفي ملفات Dockerfile حزماً غير آمنة، ومستخدمي root، ونقاط دخول ضعيفة، وأخطاء في التعامل مع الأسرار. ترشد هذه المهارة إلى عمليات فحص Hadolint، وبوابات CI، وخطوات المعالجة قبل بناء الصور.
تشغيل فحوصات Nuclei DAST
قد تفوّت الفحوصات اليدوية للثغرات CVEs المعروفة ومشكلات التهيئة عبر تطبيقات الويب وواجهات APIs. تساعد هذه المهارة في تخطيط فحوصات Nuclei، وضبط سير عمل CI، ومراجعة النتائج.
فحص الكود باستخدام Semgrep SAST
تحتاج فرق التطوير إلى مراجعة أمنية ثابتة وقابلة للتكرار دون بناء القواعد من الصفر. ترشد هذه المهارة عمليات فحص Semgrep، والربط مع OWASP وCWE، وتخطيط المعالجة، والتكامل مع CI.
فحص الحاويات والاعتماديات باستخدام Trivy
يمكن أن تؤدي CVEs غير المعروفة وأخطاء التهيئة إلى تأخير الإصدارات الآمنة. ترشد هذه المهارة إلى عمليات فحص Trivy، وإنشاء SBOM، وترتيب أولويات المعالجة عبر مسارات التسليم الشائعة.
فحص تطبيقات الويب باستخدام OWASP ZAP
يصعب توحيد اختبار أمان الويب وقت التشغيل عبر الفرق. توفر هذه المهارة تدفقات عمل OWASP ZAP للفحوصات المصرح بها، واختبار API، والمصادقة، وتقارير CI/CD.
خطط لتمارين الفريق الأحمر المصرح بها
بواسطة sickn33
تحتاج فرق الأمن إلى هيكل واضح لمحاكاة الخصوم وإعداد التقارير. تنظم هذه المهارة مفاهيم MITRE ATT&CK ضمن التخطيط، ومراجعة الاكتشاف، وإرشادات التقارير.
Audit Software Releases with Evidence
بواسطة glenskii
Release decisions often rely on incomplete evidence and inconsistent standards. This skill applies structured controls, deterministic scoring, and mandatory gates to assess readiness.
Audit Python Web Apps Before Release
بواسطة glenskii
Python teams need repeatable checks for common application security controls. This skill provides configurable pytest coverage with clear evidence, boundaries, and release decisions.
تطبيق حوكمة أمن ISO 27001
بواسطة davila7
تحتاج فرق الرعاية الصحية وMedTech إلى برامج أمن منظمة وفق ISO 27001 تربط بين المخاطر والضوابط والحوادث وعمليات التدقيق. توجه هذه المهارة تخطيط ISMS وتقييم المخاطر واختيار الضوابط والاستعداد للاعتماد باستخدام ISO 27001 وISO 27002.
إدارة ملفات مخاطر الأجهزة الطبية
بواسطة alirezarezvani
تحتاج فرق الأجهزة الطبية إلى أدلة متسقة لإدارة المخاطر عبر أعمال التصميم والتنظيم وما بعد التسويق. ترشد هذه المهارة إلى تخطيط ISO 14971 والتحليل والضوابط وصيانة الملفات.
تدقيق ضوابط ISMS وفق ISO 27001
بواسطة alirezarezvani
تتطلب عمليات تدقيق ISMS نطاقًا واضحًا وأدلة وأولويات قائمة على المخاطر. ترشد هذه المهارة تخطيط تدقيق ISO 27001 واختبار الضوابط وأعمال الاستعداد.