analysis-tshark
Netzwerkverkehr mit TShark analysieren
Paketmitschnitte können Vorfälle, offengelegte Zugangsdaten und anomale Verkehrsmuster verbergen. Diese Skill-Anleitung unterstützt autorisierte TShark-Workflows für Erfassung, Filterung, Extraktion und Berichterstellung.
Diesen Skill nicht automatisch installieren.
Die maßgebliche Richtlinie verlangt vor jeder Installationsaktion eine Prüfung durch einen Bediener.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "analysis-tshark" from https://skillstore.io/skills/agentsecops-analysis-tshark.md and its manifest at https://skillstore.io/api/skills/agentsecops-analysis-tshark/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„analysis-tshark“ wird verwendet. Eine pcap von einer Workstation mit vermuteter Kompromittierung.
Erwartetes Ergebnis:
Eine Protokollzusammenfassung, wichtigste Konversationen, DNS- und HTTP-Indikatoren, Hinweise zu verdächtigen Übertragungen und empfohlene nächste Triage-Schritte.
„analysis-tshark“ wird verwendet. Eine Anfrage, Datenverkehr während eines fünfminütigen Vorfallfensters zu erfassen.
Erwartetes Ergebnis:
Ein abgegrenzter Erfassungsplan mit Schnittstellenprüfungen, Erfassungsfiltern, Dauerbegrenzungen, Speicherkontrollen und Bereinigungshinweisen.
„analysis-tshark“ wird verwendet. Der Bedarf, Klartext-Zugangsdaten im Datenverkehr eines Legacy-Protokolls zu finden.
Erwartetes Ergebnis:
Ein kontrollierter Prüfplan, der Protokollfilter, Handhabungsregeln für Geheimnisse und Schwärzungsanforderungen für Berichte aufführt.
Sicherheitsaudit
KritischMost static alerts are false positives caused by Markdown formatting, defensive examples, offline packet filters, and framework terminology. Confirmed risks include remote pipe-to-shell installation, mutable third-party token exposure, privileged packet capture, and TLS key handling. Credential extraction and packet-metadata email alerts add sensitive-data exposure.
Bestätigte Sicherheitsbedenken (5)
Elemente der Fähigkeitsprüfung (32)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚙️ Externe Befehle (50)
🌐 Netzwerkzugriff (37)
📁 Dateisystemzugriff (2)
🔑 Umgebungsvariablen (23)
⚡ Enthält Skripte (2)
Erkannte Muster
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/agentsecops-analysis-tshark/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/agentsecops-analysis-tshark?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/agentsecops-analysis-tshark?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentsecops-analysis-tshark/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/agentsecops-analysis-tshark.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
AgentSecOps. (2026). analysis-tshark security audit report (audit version 9) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/agentsecops-analysis-tshark/audits/9BibTeX-Zitat
@techreport{agentsecops-agentsecops-analysis-tshark-2026,
author = {AgentSecOps},
title = {analysis-tshark security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/agentsecops-analysis-tshark/audits/9},
note = {Author version 0.1.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "analysis-tshark security audit report (audit version 9)"
version: "0.1.0"
type: report
authors:
- name: "AgentSecOps"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/agentsecops-analysis-tshark/audits/9"
identifiers:
- type: other
value: "skillstore:agentsecops-analysis-tshark:audit:9"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: MittelWas Sie erstellen können
Einen aktiven Vorfall untersuchen
Kurze, klar abgegrenzte Zeitfenster des Datenverkehrs erfassen und Indikatoren für Triage und Eindämmung extrahieren.
Einen forensischen Paketmitschnitt prüfen
Eine pcap-Datei während der Nachanalyse eines Vorfalls nach Protokollen, Zugangsdaten, Payloads und Zeitachsen filtern.
Netzwerkkontrollen validieren
Prüfen, ob Verschlüsselungs-, Segmentierungs- und Überwachungskontrollen sensiblen Datenverkehr offenlegen.
Diese Prompts ausprobieren
Verwende analysis-tshark, um diese pcap zu untersuchen. Fasse Protokolle, wichtigste Konversationen, DNS-Namen, HTTP-Hosts und offensichtlich sensible Daten zusammen.
Erstelle einen kurzen TShark-Erfassungsplan für ein autorisiertes Vorfallfenster. Berücksichtige Filter, Dauer, Benennung der Ausgabe und Schritte zur Datenhandhabung.
Analysiere diesen Mitschnitt auf Beaconing, verdächtige DNS-Aktivität, Downloads ausführbarer Dateien, ungewöhnlichen POST-Verkehr und mögliche IOCs. Erkläre jeden Filter.
Entwirf einen wiederholbaren TShark-Workflow für eine Analyse mit Beweismittelkette. Berücksichtige Artefaktextraktion, Schwärzung, Validierung und einen prägnanten Ergebnisbericht.
Bewährte Praktiken
- Vor jeder Live-Paketerfassung schriftliche Autorisierung, Umfang, Aufbewahrung und Datenschutzanforderungen bestätigen.
- Wenn möglich mit der Offline-Analyse von pcap-Dateien beginnen und Live-Erfassungen durch Filter, Dauer und Paketgröße begrenzen.
- Erfassungsdateien verschlüsseln, Zugriff einschränken, sensible Felder schwärzen und die Beweismittelkette dokumentieren.
Vermeiden
- Breiten Produktionsdatenverkehr ohne definierten Vorfallumfang oder Aufbewahrungsplan erfassen.
- Extrahierte Zugangsdaten, TLS-Schlüssel oder Paket-Payloads an gemeinsam genutzten oder unverschlüsselten Orten speichern.
- Privilegierte Erfassungsbefehle aus ungeprüften Prompts oder in Netzwerken ausführen, die Sie nicht administrieren.
Häufig gestellte Fragen
Muss TShark für diese Skill-Anleitung installiert sein?
Kann sie vorhandene Erfassungsdateien analysieren?
Kann sie Live-Netzwerkverkehr erfassen?
Entschlüsselt sie TLS-Verkehr automatisch?
Ist diese Skill-Anleitung für offensive Arbeiten geeignet?
Können Claude, Codex oder Claude Code diese Skill-Anleitung verwenden?
Entwicklerdetails
Autor
AgentSecOpsLizenz
MIT
Autorenversion
v0.1.0
Skillstore-Revision
r2
Ref.
9e952417e76879bc9d853e1b8b2cd6d6d8d4a1c2
Aktualität der Wartung
26.7.2026
Nutzung
8 Downloads · 331 Aufrufe
Dateistruktur