recon-nmap
Netzwerke mit autorisierten Nmap-Workflows kartieren
Netzwerkteams benötigen wiederholbare Reconnaissance-Schritte, bei denen Umfang, Zeitplanung und Berichterstattung klar bleiben. Dieser Skill bietet strukturierte Nmap-Workflows für autorisierte Asset-Erkennung, Service-Enumeration und Schwachstellenvalidierung.
Diesen Skill nicht automatisch installieren.
Die maßgebliche Richtlinie verlangt vor jeder Installationsaktion eine Prüfung durch einen Bediener.
Mit meinem Agent installieren
Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.
Review the Skillstore skill "recon-nmap" from https://skillstore.io/skills/agentsecops-recon-nmap.md and its manifest at https://skillstore.io/api/skills/agentsecops-recon-nmap/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.
Agent-lesbare Ressourcen
Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.
Testen
„recon-nmap“ wird verwendet. Discovery und Port-Scanning für ein genehmigtes internes Subnetz planen.
Erwartetes Ergebnis:
Ein gestufter Scan-Plan mit Autorisierungsprüfungen, Live-Host-Erkennung, Scans gängiger Ports, Service-Erkennung, Ratenbegrenzungen und benannten Ergebnisdateien.
„recon-nmap“ wird verwendet. Zusammenfassen, wie Nmap-Befunde an ein Sicherheitsteam berichtet werden.
Erwartetes Ergebnis:
Eine prägnante Berichtsgliederung zu Umfang, Scan-Zeitpunkt, entdeckten Hosts, offengelegten Services, vermuteten Schwachstellen, False-Positive-Prüfungen und Verantwortlichen für die Behebung.
„recon-nmap“ wird verwendet. Nmap-Scanning für eine fragile Produktionsumgebung abstimmen.
Erwartetes Ergebnis:
Ein vorsichtiger Workflow, der genehmigte Zeitfenster, reduziertes Timing, Paket-Ratenbegrenzungen, kleinere Ziel-Batches, Monitoring-Kontakte und Rollback-Anweisungen verwendet.
Sicherheitsaudit
KritischMost static hits in templates and Markdown are false positives caused by code fences, placeholders, defensive examples, and documentation links. Confirmed findings include privileged Nmap execution, active-scanning commands, offensive NSE guidance, scan-evasion techniques, mutable CI dependencies, and a remote installer piped to Bash. The skill requires substantial restriction and remediation before public marketplace distribution.
Bestätigte Sicherheitsbedenken (121)
Alle 121 bestätigten Funde anzeigen
Elemente der Fähigkeitsprüfung (15)
Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.
Risikofaktoren
⚙️ Externe Befehle (50)
🌐 Netzwerkzugriff (27)
📁 Dateisystemzugriff (3)
🔑 Umgebungsvariablen (23)
⚡ Enthält Skripte (2)
Erkannte Muster
Diesen Bericht teilen & zitieren
Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.
Berichtslink kopieren
https://skillstore.io/skills/agentsecops-recon-nmap/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportMarkdown-Badge
[](https://skillstore.io/skills/agentsecops-recon-nmap?utm_source=security_passport_badge)HTML-Badge
<a href="https://skillstore.io/skills/agentsecops-recon-nmap?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentsecops-recon-nmap/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Einbettungskarte
<iframe src="https://skillstore.io/embed/skills/agentsecops-recon-nmap.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Wissenschaftliche Zitate (APA · BibTeX · CFF)
APA-Zitat
AgentSecOps. (2026). recon-nmap security audit report (audit version 9) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/agentsecops-recon-nmap/audits/9BibTeX-Zitat
@techreport{agentsecops-agentsecops-recon-nmap-2026,
author = {AgentSecOps},
title = {recon-nmap security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/agentsecops-recon-nmap/audits/9},
note = {Author version 0.1.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "recon-nmap security audit report (audit version 9)"
version: "0.1.0"
type: report
authors:
- name: "AgentSecOps"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/agentsecops-recon-nmap/audits/9"
identifiers:
- type: other
value: "skillstore:agentsecops-recon-nmap:audit:9"
description: "Skillstore immutable audit report identifier"
Skillstore-Score
Warum dieser Score Evidenzvertrauen: MittelWas Sie erstellen können
Ein internes Netzwerksegment validieren
Einen abgegrenzten Nmap-Scan planen, der aktive Hosts, offene Ports, Service-Versionen und Segmentierungslücken erkennt.
Eine externe Perimeter-Überprüfung vorbereiten
Einen phasenweisen Reconnaissance-Workflow für genehmigte externe Bereiche mit dokumentierten Ratenbegrenzungen und Ausgaben erstellen.
Nachweise für Compliance-Scans prüfen
Scan-Ziele in Befehle, Protokollierungsanforderungen und Berichtsartefakte für Audit-Nachweise übersetzen.
Diese Prompts ausprobieren
Erstelle einen sicheren Nmap-Plan für ein autorisiertes /24-Netzwerk. Berücksichtige Umfangsprüfungen, Host-Erkennung, Port-Scanning und Ausgabedateien.
Entwirf anhand einer Liste genehmigter aktiver Hosts einen Nmap-Workflow zur Service-Enumeration mit Versionserkennung, nützlichen Skripten und Berichtsausgaben.
Passe eine Nmap-Bewertung für ein sensibles Produktionsnetzwerk an. Berücksichtige Timing, Ratenbegrenzungen, Wartungsfenster und Validierungsschritte.
Erstelle ein vollständiges autorisiertes Nmap-Reconnaissance-Runbook für interne und externe Assets. Berücksichtige Nachweisverwaltung, False-Positive-Prüfung und Executive Reporting.
Bewährte Praktiken
- Vor jeder Scan-Aktivität schriftliche Autorisierung, genauen Umfang und Wartungsfenster bestätigen.
- Mit Discovery mit geringer Auswirkung und ratenbegrenzten Scans beginnen, bevor intrusive Skripte oder vollständige Port-Durchläufe verwendet werden.
- Scan-Protokolle, Befehlshistorie, Details zur Quell-IP, Zeitstempel und Validierungsnotizen jedem Bericht beifügen.
Vermeiden
- Netzwerke, Hosts oder Ports scannen, die außerhalb des genehmigten Umfangs liegen.
- Exploit-, Brute-Force-, ausweichende oder Denial-of-Service-Skripte während routinemäßiger Discovery ausführen.
- NSE-Schwachstellenausgaben ohne manuelle Validierung und Prüfung durch den Verantwortlichen als endgültigen Beweis behandeln.
Häufig gestellte Fragen
Führt dieser Skill Nmap automatisch aus?
Ist eine Autorisierung erforderlich, bevor diese Workflows verwendet werden?
Können die Beispiele Services stören?
Enthält der Skill Anleitung zur Berichterstattung?
Können Claude, Codex oder Claude Code diesen Skill verwenden?
Sollten intrusive NSE-Skripte standardmäßig verwendet werden?
Entwicklerdetails
Autor
AgentSecOpsLizenz
MIT
Autorenversion
v0.1.0
Skillstore-Revision
r2
Ref.
9e952417e76879bc9d853e1b8b2cd6d6d8d4a1c2
Aktualität der Wartung
26.7.2026
Nutzung
8 Downloads · 411 Aufrufe
Dateistruktur