onvifscan
Evaluar la seguridad de cámaras ONVIF
Las cámaras ONVIF pueden exponer autenticación débil y endpoints inseguros. Esta skill guía comprobaciones autorizadas con onvifscan y explica opciones de escaneo cautelosas.
Detente y solicita confirmación antes de instalar.
Revisa el plan y obtén el consentimiento explícito del usuario antes de modificar archivos.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "onvifscan" from https://skillstore.io/skills/brownfinesecurity-onvifscan.md and its manifest at https://skillstore.io/api/skills/brownfinesecurity-onvifscan/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "onvifscan". Planifica una comprobación auth segura para una cámara aprobada.
Resultado esperado:
La respuesta debe confirmar la autorización, identificar el objetivo, comenzar con una comprobación auth y evitar pruebas destructivas de endpoints.
Usando "onvifscan". Revisa si debería ejecutar una auditoría de credenciales.
Resultado esperado:
La respuesta debe requerir un alcance aprobado, recomendar listas de palabras pequeñas, definir condiciones de detención y explicar los riesgos de impacto en el dispositivo.
Usando "onvifscan". Resume los hallazgos de un escaneo ONVIF.
Resultado esperado:
La respuesta debe describir la exposición de autenticación, los hallazgos de credenciales, el alcance probado y los próximos pasos de remediación en lenguaje claro.
Auditoría de seguridad
Riesgo altoMost static findings are false positives caused by Markdown backticks or private-network examples. Six examples direct external scanner execution, while credential brute-forcing and potentially destructive tests lack mandatory authorization controls.
Preocupaciones de seguridad confirmadas (2)
Elementos de revisión de capacidades (6)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (21)
🌐 Acceso a red (9)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/brownfinesecurity-onvifscan/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/brownfinesecurity-onvifscan?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/brownfinesecurity-onvifscan?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/brownfinesecurity-onvifscan/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/brownfinesecurity-onvifscan.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
BrownFineSecurity. (2026). onvifscan security audit report (audit version 9) [Author version unspecified]. Skillstore. https://skillstore.io/skills/brownfinesecurity-onvifscan/audits/9Cita BibTeX
@techreport{brownfinesecurity-brownfinesecurity-onvifscan-2026,
author = {BrownFineSecurity},
title = {onvifscan security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/brownfinesecurity-onvifscan/audits/9},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "onvifscan security audit report (audit version 9)"
version: "unspecified"
type: report
authors:
- name: "BrownFineSecurity"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/brownfinesecurity-onvifscan/audits/9"
identifiers:
- type: other
value: "skillstore:brownfinesecurity-onvifscan:audit:9"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Comprobar la autenticación de cámaras
Un evaluador de seguridad comprueba si las cámaras ONVIF aprobadas requieren autenticación en endpoints expuestos.
Auditar credenciales de dispositivos
Un equipo de producto IoT prueba dispositivos de laboratorio para detectar credenciales predeterminadas débiles antes del lanzamiento.
Revisar flotas de cámaras gestionadas
Un proveedor de servicios gestionados verifica rangos de cámaras aprobados por el cliente durante una revisión de seguridad programada.
Prueba estos prompts
Ayúdame a planificar una comprobación autorizada de autenticación ONVIF para una cámara en esta dirección. Pregunta primero por cualquier detalle de seguridad que falte.
Compara los modos de escaneo auth y brute para mi prueba aprobada de dispositivo ONVIF. Recomienda el punto de partida más seguro y explica las compensaciones.
Prepara un plan cauteloso de auditoría de credenciales para mi cámara ONVIF de laboratorio usando listas aprobadas de nombres de usuario y contraseñas. Incluye condiciones de tasa y detención.
Diseña un flujo de trabajo de evaluación ONVIF para una flota de cámaras aprobada. Incluye validación de alcance, orden de escaneo, captura de evidencias y reglas de escalamiento.
Mejores prácticas
- Confirma la autorización escrita y el alcance antes de cualquier escaneo.
- Comienza con comprobaciones de autenticación antes de las pruebas de credenciales.
- Usa listas de palabras pequeñas y aprobadas, y detente ante señales de estrés del dispositivo.
Evitar
- Escanear cámaras públicas o de terceros sin permiso.
- Ejecutar la opción all-endpoints en dispositivos de producción sin aprobación.
- Usar listas de contraseñas grandes contra dispositivos integrados frágiles.
Preguntas frecuentes
¿Qué ayuda a probar esta skill?
¿La skill incluye el binario del escáner?
¿Puedo usarla en cámaras públicas?
¿Cuál es el primer escaneo más seguro?
¿Por qué son riesgosas las pruebas brute-force?
¿Corrige los problemas descubiertos?
Detalles del desarrollador
Autor
BrownFineSecurityLicencia
MIT
Revisión de Skillstore
r2
Aviso de versión
El autor no declaró una versión.
Ref.
a39a91716eadede5f4cdefd78178fed4e837a128
Actualidad del mantenimiento
26/7/2026
Uso
6 descargas · 228 vistas
Estructura de archivos
📄 SKILL.md