Security Scanning Tools
Domina el Escaneo de Seguridad y la Evaluación de Vulnerabilidades
Los profesionales de la seguridad necesitan orientación integral sobre herramientas de escaneo estándar de la industria. Esta skill proporciona documentación estructurada para descubrimiento de redes, evaluación de vulnerabilidades y auditoría de cumplimiento con marcos de autorización apropiados.
下載技能 ZIP
在 Claude 中上傳
前往 設定 → 功能 → 技能 → 上傳技能
開啟並開始使用
測試它
正在使用「Security Scanning Tools」。 Realizar un escaneo rápido de red de 192.168.1.0/24
預期結果:
Informe de escaneo Nmap mostrando hosts descubiertos, puertos abiertos (22/SSH, 80/HTTP, 443/HTTPS), versiones de servicios y resultados de detección de SO con información de tiempo.
正在使用「Security Scanning Tools」。 Escanear aplicación web para vulnerabilidades de inyección SQL
預期結果:
Informe del escáner de Burp Suite listando puntos de inyección SQL identificados con clasificaciones de severidad, parámetros afectados y recomendaciones de remediación para cada hallazgo.
安全審計
低風險This skill provides educational documentation for legitimate security assessment tools. Static analyzer flagged 184 patterns but nearly all are FALSE POSITIVES: backtick detections are markdown code blocks (```bash), sudo commands are standard tool prerequisites, and IPs are RFC 1918 examples. The skill includes proper authorization warnings and legal considerations. Metasploit is documented for vulnerability validation in authorized contexts only.
高風險問題 (1)
低風險問題 (2)
風險因素
⚙️ 外部命令 (1)
🌐 網路存取 (1)
品質評分
你能建構什麼
Evaluación de Seguridad de Red
Los analistas de seguridad que realizan auditorías de red autorizadas pueden usar esta skill para seleccionar herramientas de escaneo apropiadas, configurar parámetros de escaneo e interpretar resultados para informes de vulnerabilidades.
Engagement de Pruebas de Penetración
Los probadores de penetración que realizan evaluaciones autorizadas pueden consultar la guía de selección de herramientas, metodologías de escaneo y plantillas de informes para compromisos con clientes.
Preparación de Auditoría de Cumplimiento
Los auditores de TI y oficiales de cumplimiento pueden usar las secciones de escaneo de cumplimiento para validar sistemas contra requisitos de benchmarks PCI-DSS, HIPAA y CIS.
試試這些提示
Muéstrame cómo realizar un escaneo básico de descubrimiento de red usando Nmap para la subred 192.168.1.0/24, incluyendo descubrimiento de hosts y enumeración de puertos comunes.
Necesito evaluar una aplicación web en https://example.com para vulnerabilidades OWASP Top 10. ¿Qué herramientas debo usar y cuál es el flujo de trabajo de escaneo recomendado?
Mi escaneo de Nessus identificó vulnerabilidades potenciales de SMB. ¿Cómo puedo usar Metasploit para validar estos hallazgos de manera segura en un compromiso autorizado?
Necesito realizar una evaluación de seguridad integral de AWS que cubra configuraciones de IAM, S3 y EC2. ¿Qué comandos de Prowler debo ejecutar y cómo interpreto los resultados de cumplimiento?
最佳實務
- Siempre obtén autorización escrita antes de escanear cualquier sistema que no te pertenezca
- Comienza con reconocimiento pasivo y escaneos no intrusivos antes de escalar a pruebas activas
- Documenta todas las actividades de escaneo incluyendo alcance, herramientas usadas y hallazgos para informes de clientes
避免
- Escanear sistemas de producción sin autorización escrita explícita de los propietarios de los sistemas
- Ejecutar escaneos agresivos (T5, rangos de puertos completos) en infraestructura crítica sin evaluación de impacto
- Informar resultados de escáneres automatizados sin validación manual para eliminar falsos positivos
常見問題
¿Necesito permisos especiales para usar estas herramientas de escaneo de seguridad?
¿Qué herramienta debo usar para mi primera evaluación de seguridad?
¿Estas herramientas pueden dañar los sistemas que escaneo?
¿Cómo reduzco los falsos positivos en los escaneos de vulnerabilidades?
¿Cuál es la diferencia entre escaneo pasivo y activo?
¿Es legal instalar y aprender estas herramientas?
開發者詳情
作者
zebbern授權
MIT
儲存庫
https://github.com/sickn33/antigravity-awesome-skills/tree/main/web-app/public/skills/scanning-tools引用
main
檔案結構
📄 SKILL.md