webapp-nikto
حرج 38فحص خوادم الويب باستخدام Nikto
بواسطة AgentSecOps
تحتاج فرق الويب إلى فحوصات قابلة للتكرار لاكتشاف أخطاء تهيئة خوادم الويب والمكوّنات القديمة. ترشد هذه المهارة فحوصات Nikto المصرح بها وتحول النتائج إلى ملاحظات معالجة عملية.
اجمع مهاراتك المفضلة في مجموعة قابلة لإعادة الاستخدام، ثم ثبّتها بأمر واحد.
فحص خوادم الويب باستخدام Nikto
بواسطة AgentSecOps
تحتاج فرق الويب إلى فحوصات قابلة للتكرار لاكتشاف أخطاء تهيئة خوادم الويب والمكوّنات القديمة. ترشد هذه المهارة فحوصات Nikto المصرح بها وتحول النتائج إلى ملاحظات معالجة عملية.
بناء قوالب مهارات عمليات الأمن
بواسطة AgentSecOps
تحتاج فرق الأمن إلى بنية مهارات متسقة للتدقيق والمعالجة وإرشادات سير العمل. يوفر هذا القالب سير عمل أولية، ومراجع، وفحوصات أمن CI، وأمثلة على القواعد.
اكتشاف الأسرار باستخدام Gitleaks
بواسطة AgentSecOps
تؤدي بيانات الاعتماد المضمنة مباشرة في الكود إلى مخاطر حوادث وثغرات امتثال. تساعد هذه المهارة الفرق على إضافة فحص Gitleaks، وسير عمل الوقاية والمعالجة.
فحص الحاويات والاعتماديات باستخدام Trivy
بواسطة AgentSecOps
يمكن أن تؤدي CVEs غير المعروفة وأخطاء التهيئة إلى تأخير الإصدارات الآمنة. ترشد هذه المهارة إلى عمليات فحص Trivy، وإنشاء SBOM، وترتيب أولويات المعالجة عبر مسارات التسليم الشائعة.
فحص التبعيات باستخدام Black Duck
بواسطة AgentSecOps
يمكن أن تؤدي مخاطر تبعيات المصادر المفتوحة إلى إبطاء الإصدارات الآمنة. ترشد هذه المهارة إلى فحوصات Black Duck، ومراجعة التراخيص، وإنشاء SBOM، وتكامل CI، وتخطيط المعالجة.
إنشاء ملفات SBOM باستخدام Syft
بواسطة AgentSecOps
تحتاج الفرق إلى ملفات SBOM دقيقة لتتبّع التبعيات والثغرات والتراخيص. يوجّه هذا skill سير عمل Syft للحاويات وأنظمة الملفات ومسارات CI والإفادات الموقّعة.
فحص الكود باستخدام Semgrep SAST
بواسطة AgentSecOps
تحتاج فرق التطوير إلى مراجعة أمنية ثابتة وقابلة للتكرار دون بناء القواعد من الصفر. ترشد هذه المهارة عمليات فحص Semgrep، والربط مع OWASP وCWE، وتخطيط المعالجة، والتكامل مع CI.
تشغيل Horusec SAST عبر CI والمستودعات المحلية
بواسطة AgentSecOps
تحتاج فرق الأمان إلى تحليل ثابت متسق عبر اللغات وخطوط الأنابيب. ترشد هذه المهارة فحوصات Horusec، وفحوصات الأسرار، وإعداد CI، وفرز النتائج.
فحص كود Python باستخدام Bandit SAST
بواسطة AgentSecOps
تحتاج فرق Python إلى فحوصات أمنية سريعة قبل وصول الكود إلى CI. ترشد هذه المهارة إلى فحوصات Bandit، وإعداد pre-commit، والربط مع OWASP وCWE، والمعالجة.
تهيئة مراجعات الأمان باستخدام Reviewdog
بواسطة AgentSecOps
غالبًا ما تحصل فرق الأمان على مخرجات أدوات الفحص في وقت متأخر جدًا أو خارج مراجعة الكود. تساعد هذه المهارة في توجيه نتائج reviewdog إلى طلبات السحب باستخدام قوالب CI عملية وإرشادات ضبط.
رسم خرائط الشبكات باستخدام مسارات عمل Nmap المصرح بها
بواسطة AgentSecOps
تحتاج فرق الشبكات إلى خطوات استطلاع قابلة للتكرار تُبقي النطاق والتوقيت والتقارير واضحة. توفر هذه المهارة مسارات عمل Nmap منظمة لاكتشاف الأصول المصرح به، وتعداد الخدمات، والتحقق من الثغرات.
بناء نماذج تهديدات pytm ككود
بواسطة AgentSecOps
غالبا ما تصبح نمذجة التهديدات قديمة ومنفصلة عن تغييرات البنية. تساعد هذه المهارة في إنشاء نماذج pytm، وتحليل STRIDE، وسير عمل المخططات لمراجعات الأمان وCI.
فرض سياسة OPA ككود
بواسطة AgentSecOps
تحتاج فرق الأمن إلى فحوصات سياسات قابلة للتكرار عبر العناقيد والبنية التحتية وضوابط الامتثال. ترشد هذه المهارة Claude وCodex وClaude Code خلال إنشاء سياسات OPA Rego واختبارها وفرضها عبر CI/CD.
تدقيق مسارات عمل Metasploit بأمان
بواسطة AgentSecOps
تحتاج فرق الأمن إلى مراجعة منظمة للتحقق المصرح به من الاستغلال، لكن هذه المسارات تنطوي على مخاطر عالية لإساءة الاستخدام. توثق هذه المهارة خطوات تقييم Metasploit مع فحوصات النطاق، والتسجيل، وإرشادات التنظيف.
تدقيق سير عمل اختبار الشبكات باستخدام Netcat
بواسطة AgentSecOps
يحتاج مختبرو الشبكات إلى سير عمل واضحة لـ netcat لإجراء فحوصات الاتصال والتحقق المضبوط. تنظّم هذه المهارة أوامر netcat وخطوات التفويض وإرشادات التوثيق.
التحقيق في نقاط النهاية باستخدام Velociraptor
بواسطة AgentSecOps
يحتاج مستجيبو الحوادث إلى رؤية سريعة لنقاط النهاية أثناء التحقيقات النشطة. توفر هذه المهارة أنماط Velociraptor VQL، وإرشادات التجميع، وقوالب الصيد للعمل الجنائي المصرح به.
فحص IaC باستخدام Checkov
بواسطة AgentSecOps
تحتاج فرق البنية التحتية إلى ملاحظات سريعة حول تكوينات السحابة المحفوفة بالمخاطر قبل النشر. ترشد هذه المهارة إلى فحوصات Checkov، وضبط السياسات، وتقارير الامتثال لتدفقات عمل IaC.
التحقيق في نقاط النهاية باستخدام osquery
بواسطة AgentSecOps
يحتاج المستجيبون للحوادث إلى أدلة سريعة من نقاط النهاية دون تبديل الأدوات. ترشد هذه المهارة Claude و Codex و Claude Code خلال الفرز والتحري والمراقبة باستخدام osquery.
بناء قواعد اكتشاف Sigma
بواسطة AgentSecOps
تحتاج فرق الأمن إلى منطق اكتشاف قابل للنقل يعمل عبر منصات SIEM. تساعد هذه المهارة في صياغة قواعد Sigma، وربطها بـ ATT&CK، وتخطيط سير عمل التحقق.
فحص تطبيقات الويب باستخدام OWASP ZAP
بواسطة AgentSecOps
يصعب توحيد اختبار أمان الويب وقت التشغيل عبر الفرق. توفر هذه المهارة تدفقات عمل OWASP ZAP للفحوصات المصرح بها، واختبار API، والمصادقة، وتقارير CI/CD.