AgentSecOps

AgentSecOps

نشط
29
المهارات
7
الفئات
ClaudeCodexCode(CC)

المهارات المنشورة 29

🔒

webapp-sqlmap

Probar aplicaciones web para inyección SQL

مخاطر عالية 63

Las vulnerabilidades de inyección SQL representan riesgos críticos para las aplicaciones web. Esta habilidad automatiza la detección y explotación de fallos de inyección SQL para evaluaciones de seguridad autorizadas utilizando la herramienta sqlmap estándar de la industria.

Claude Codex Code(CC)
تثبيت
🛡️

webapp-nikto

Escanear servidores web en busca de vulnerabilidades con Nikto

مخاطر منخفضة 72

Nikto es un escáner de servidores web de código abierto que identifica archivos peligrosos, versiones de software desactualizadas y configuraciones incorrectas del servidor. Usa esta habilidad para realizar evaluaciones de seguridad autorizadas y escaneos de cumplimiento contra servidores web y aplicaciones.

Claude Codex Code(CC)
تثبيت
📋

skill-name

Crear habilidades de seguridad desde plantilla

آمن 75

¿Necesitas una forma estandarizada de construir habilidades de seguridad? Esta plantilla proporciona la estructura para crear nuevas habilidades con documentación, flujos de trabajo y plantillas de configuración siguiendo las mejores prácticas de SecOpsAgentKit.

Claude Codex Code(CC)
تثبيت
🔐

secrets-gitleaks

Detectar secretos codificados con Gitleaks

مخاطر منخفضة 74

Los secretos codificados en el código führen a violaciones de datos y acceso no autorizado. Esta skill integra Gitleaks para la detección automatizada de secretos en repositorios, pipelines CI/CD y hooks pre-commit.

Claude Codex Code(CC)
تثبيت
🛡️

sca-trivy

Escanear contenedores y dependencias en busca de vulnerabilidades

آمن 71

El escaneo manual de vulnerabilidades en dependencias y contenedores requiere una gran experiencia en seguridad para interpretar informes de CVE y priorizar correcciones. Esta skill proporciona flujos de trabajo estandarizados de Trivy para identificar CVE, generar SBOM e integrar el escaneo de seguridad en pipelines de CI/CD.

Claude Codex Code(CC)
تثبيت
🛡️

sca-blackduck

Escanear dependencias en busca de vulnerabilidades y cumplimiento de licencias

مخاطر منخفضة 74

Las dependencias de código abierto a menudo contienen vulnerabilidades conocidas y riesgos de cumplimiento de licencias. Esta habilidad integra Synopsys Black Duck SCA para detectar automáticamente vulnerabilidades, mapear hallazgos a marcos CVE/CWE/OWASP y aplicar políticas de cumplimiento de licencias en pipelines de CI/CD.

Claude Codex Code(CC)
تثبيت
📦

sbom-syft

Generar lista de materiales de software con Syft

آمن 75

Los ataques a la cadena de suministro de software están aumentando. Las organizaciones necesitan visibilidad sobre sus dependencias de software. Esta habilidad proporciona orientación paso a paso para generar SBOM completos usando Syft, permitiendo el seguimiento de vulnerabilidades, cumplimiento de licencias y procedencia segura del software.

Claude Codex Code(CC)
تثبيت
🔍

sast-semgrep

Escanear Código en Busca de Vulnerabilidades de Seguridad con Semgrep

آمن 76

Las vulnerabilidades de seguridad en el código pueden conducir a violaciones de datos y comprometer sistemas. Esta habilidad proporciona escaneo SAST integral con Semgrep, mapeando hallazgos a los estándares OWASP Top 10 y CWE para una remediación priorizada.

Claude Codex Code(CC)
تثبيت
🛡️

sast-horusec

Escanear código en busca de vulnerabilidades de seguridad

آمن 75

Las revisiones manuales de seguridad pasan por alto vulnerabilidades comunes. Esta skill proporciona flujos de trabajo SAST basados en Horusec para escanear automáticamente código en más de 18 lenguajes, detectar secretos en el historial de git e integrar el escaneo de seguridad en pipelines de CI/CD para protección continua.

Claude Codex Code(CC)
تثبيت
🐍

sast-bandit

Escanear Código Python en Busca de Vulnerabilidades de Seguridad

آمن 75

El código Python a menudo contiene riesgos de seguridad ocultos como contraseñas codificadas, fallas de inyección SQL y vulnerabilidades de inyección de comandos. Esta habilidad integra el escaneo SAST de Bandit para detectar automáticamente problemas de seguridad en tu código Python y mapea los hallazgos a marcos de seguridad de la industria.

Claude Codex Code(CC)
تثبيت
🔍

reviewdog

Agregar revisión automática de seguridad de código a pipelines de CI/CD

آمن 76

Los resultados de escaneo de seguridad están dispersos en los logs de CI y son omitidos por los revisores. Reviewdog agrega hallazgos de múltiples herramientas de seguridad en comentarios en línea de pull requests, haciendo las vulnerabilidades visibles donde trabajan los desarrolladores.

Claude Codex Code(CC)
تثبيت
🔍

recon-nmap

Ejecutar reconocimiento de red con Nmap

مخاطر منخفضة 73

El reconocimiento de red es esencial para las evaluaciones de seguridad pero requiere flujos de trabajo estructurados para garantizar la exhaustividad y el cumplimiento. Esta habilidad proporciona comandos Nmap listos para usar, listas de verificación de flujos de trabajo y plantillas de integración para escaneo de puertos, enumeración de servicios y detección de vulnerabilidades.

Claude Codex Code(CC)
تثبيت
🛡️

pytm

Crea modelos de amenazas con Python y análisis STRIDE

آمن 70

El modelado de amenazas es crítico para el diseño seguro de sistemas, pero a menudo se omite debido a su complejidad. Esta skill proporciona modelado de amenazas programático utilizando Python y la biblioteca pytm. Define la arquitectura como código, genera automáticamente diagramas de flujo de datos e identifica amenazas de seguridad a través de límites de confianza.

Claude Codex Code(CC)
تثبيت
🛡️

policy-opa

Aplicar policy-as-code con Open Policy Agent

آمن 76

Las comprobaciones manuales de cumplimiento son lentas y propensas a errores. Esta habilidad proporciona políticas Rego listas para usar para el cumplimiento de SOC2, PCI-DSS, GDPR y HIPAA que pueden aplicarse automáticamente en pipelines de CI/CD y controladores de admisión de Kubernetes.

Claude Codex Code(CC)
تثبيت
🎯

pentest-metasploit

Metasploit Framework Guía de Pruebas de Penetración

مخاطر منخفضة 73

Aprende a realizar pruebas de penetración autorizadas utilizando Metasploit Framework. Esta habilidad proporciona flujos de trabajo estructurados para desarrollo de exploits, validación de vulnerabilidades y operaciones de red team con orientación adecuada de autorización y cumplimiento.

Claude Codex Code(CC)
تثبيت
🔧

network-netcat

Uso de netcat para pruebas de seguridad de red

مخاطر منخفضة 73

Los profesionales de seguridad necesitan documentación sobre el uso de netcat para pruebas de penetración autorizadas, escaneo de puertos, transferencias de archivos y establecimiento de shells inversas. Esta habilidad proporciona flujos de trabajo completos y referencias de comandos para operaciones de seguridad ofensiva con requisitos de autorización explícitos.

Claude Codex Code(CC)
تثبيت
🔍

ir-velociraptor

Recopilar evidencia de endpoints con Velociraptor VQL

آمن 76

Realiza investigaciones forenses y búsqueda de amenazas en endpoints empresariales. Utiliza consultas VQL para recopilar artefactos de procesos, conexiones de red, datos de registro y registros de eventos para análisis de incidentes y detección de compromisos.

Claude Codex Code(CC)
تثبيت
🛡️

iac-checkov

Escanear infraestructura como código para seguridad

آمن 75

La revisión manual de archivos de Terraform, Kubernetes y CloudFormation pasa por alto configuraciones incorrectas críticas. Esta skill integra Checkov para escanear automáticamente IaC contra más de 750 políticas de seguridad, detectando brechas de cifrado, accesos demasiado permisivos y violaciones de cumplimiento antes del despliegue.

Claude Codex Code(CC)
تثبيت
🔍

forensics-osquery

Investigar incidentes de seguridad con forense SQL de osquery

آمن 76

Esta habilidad proporciona investigación forense impulsada por SQL usando osquery para consultar sistemas operativos como bases de datos. Úsala para recopilar evidencia forense, buscar amenazas y responder a incidentes en endpoints Linux, macOS y Windows.

Claude Codex Code(CC)
تثبيت
🛡️

detection-sigma

Crear reglas de detección Sigma para SIEM

آمن 76

Los equipos de seguridad necesitan reglas de detección independientes del proveedor que funcionen en múltiples plataformas SIEM. Esta habilidad proporciona plantillas, flujos de trabajo y referencias para crear, validar y convertir reglas Sigma a Splunk, Elastic, Sentinel, QRadar y otras plataformas.

Claude Codex Code(CC)
تثبيت
🛡️

dast-zap

Escanear aplicaciones web en busca de vulnerabilidades con OWASP ZAP

مخاطر منخفضة 74

Las aplicaciones web y las APIs frecuentemente contienen vulnerabilidades de seguridad que las pruebas manuales pasan por alto. Esta habilidad automatiza el escaneo de seguridad completo utilizando OWASP ZAP, detectando problemas como XSS, inyección SQL y fallos de autenticación. Genera informes detallados mapeados a OWASP Top 10 y CWE para cumplimiento normativo.

Claude Codex Code(CC)
تثبيت
🛡️

dast-nuclei

Escanear aplicaciones web en busca de vulnerabilidades con Nuclei

مخاطر منخفضة 73

El escaneo automatizado de vulnerabilidades identifica problemas de seguridad en aplicaciones web y APIs. Nuclei utiliza más de 7000 plantillas comunitarias para detectar CVEs, configuraciones incorrectas y vulnerabilidades del OWASP Top 10 de forma rápida y precisa.

Claude Codex Code(CC)
تثبيت
🔍

dast-ffuf

Descubre recursos web ocultos con ffuf fuzzing

آمن 75

Identifica directorios, archivos y parámetros ocultos en aplicaciones web que podrían exponer vulnerabilidades. Usa esta skill para realizar reconocimiento completo durante pruebas de seguridad autorizadas con el fuzzer ffuf de alto rendimiento.

Claude Codex Code(CC)
تثبيت
📦

crack-hashcat

Crack Hashcat

مخاطر متوسطة 55

Una skill de IA para Claude, Codex y Claude Code

Claude Codex Code(CC)
تثبيت