container-grype
Crítico 38Escanear contenedores con Grype
Las imágenes de contenedor a menudo ocultan paquetes vulnerables y dependencias desactualizadas. Esta skill guía escaneos con Grype, controles de CI y prioridades de remediación.
Búsqueda unificada
Empieza por la tarea. Skillstore muestra primero paquetes completos y luego habilidades individuales cuando encajan mejor.
Mostrando resultados para "agent"
Úsalas cuando necesites una capacidad concreta en lugar de un paquete completo.
Escanear contenedores con Grype
Las imágenes de contenedor a menudo ocultan paquetes vulnerables y dependencias desactualizadas. Esta skill guía escaneos con Grype, controles de CI y prioridades de remediación.
Auditar hashes de contraseñas con Hashcat
Las auditorías de contraseñas necesitan identificación repetible de hashes, selección de ataques e informes. Esta skill guía flujos de trabajo autorizados de Hashcat para recuperación, pruebas de políticas y remediación defensiva.
Ejecutar fuzzing web autorizado con ffuf
Los equipos web necesitan flujos de trabajo DAST repetibles sin escaneos ruidosos o inseguros. Esta skill ayuda a Claude, Codex y Claude Code a planificar pruebas autorizadas con ffuf usando filtros, alcance y pasos de reporte.
Ejecutar escaneos DAST con Nuclei
Las comprobaciones manuales de vulnerabilidades pasan por alto CVE conocidos y problemas de configuración en aplicaciones web y APIs. Esta skill ayuda a planificar escaneos con Nuclei, ajustar flujos de trabajo de CI y revisar hallazgos.
Escanear aplicaciones web con OWASP ZAP
Las pruebas de seguridad web en tiempo de ejecución son difíciles de estandarizar entre equipos. Esta skill proporciona flujos de trabajo de OWASP ZAP para escaneos autorizados, pruebas de API, autenticación e informes de CI/CD.
Crear reglas de detección Sigma
Los equipos de seguridad necesitan lógica de detección portable que funcione en distintas plataformas SIEM. Esta skill ayuda a redactar reglas Sigma, mapearlas a ATT&CK y planificar flujos de trabajo de validación.
Investigar endpoints con osquery
Los equipos de respuesta a incidentes necesitan evidencia rápida de endpoints sin cambiar de herramienta. Esta habilidad guía a Claude, Codex y Claude Code en la clasificación, búsqueda y monitorización con osquery.
Escanear IaC con Checkov
Los equipos de infraestructura necesitan retroalimentación rápida sobre configuraciones de nube riesgosas antes del despliegue. Esta skill guía los escaneos de Checkov, el ajuste de políticas y los informes de cumplimiento para flujos de trabajo de IaC.
Investigar endpoints con Velociraptor
Los equipos de respuesta a incidentes necesitan visibilidad rápida de los endpoints durante investigaciones activas. Esta skill proporciona patrones Velociraptor VQL, orientación para colectores y plantillas de hunts para trabajo forense autorizado.
Auditar flujos de trabajo de pruebas de red con Netcat
Los testers de red necesitan flujos de trabajo claros con netcat para comprobaciones de conectividad y validación controlada. Esta skill organiza comandos de netcat, pasos de autorización y orientación para la documentación.
Auditar Flujos de Trabajo de Metasploit de Forma Segura
Los equipos de seguridad necesitan una revisión estructurada de la validación autorizada de exploits, pero estos flujos de trabajo conllevan un alto riesgo de uso indebido. Esta skill documenta pasos de evaluación con Metasploit con comprobaciones de alcance, registro y orientación de limpieza.
Aplicar políticas OPA como código
Los equipos de seguridad necesitan comprobaciones de políticas repetibles en clústeres, infraestructura y controles de cumplimiento. Esta skill guía a Claude, Codex y Claude Code en la creación, prueba y aplicación en CI/CD de políticas OPA Rego.