secrets-gitleaks
Riesgo bajo 74Detectar secretos codificados con Gitleaks
por AgentSecOps
Los secretos codificados en el código führen a violaciones de datos y acceso no autorizado. Esta skill integra Gitleaks para la detección automatizada de secretos en repositorios, pipelines CI/CD y hooks pre-commit.
sca-trivy
Seguro 71Escanear contenedores y dependencias en busca de vulnerabilidades
por AgentSecOps
El escaneo manual de vulnerabilidades en dependencias y contenedores requiere una gran experiencia en seguridad para interpretar informes de CVE y priorizar correcciones. Esta skill proporciona flujos de trabajo estandarizados de Trivy para identificar CVE, generar SBOM e integrar el escaneo de seguridad en pipelines de CI/CD.
sca-blackduck
Riesgo bajo 74Escanear dependencias en busca de vulnerabilidades y cumplimiento de licencias
por AgentSecOps
Las dependencias de código abierto a menudo contienen vulnerabilidades conocidas y riesgos de cumplimiento de licencias. Esta habilidad integra Synopsys Black Duck SCA para detectar automáticamente vulnerabilidades, mapear hallazgos a marcos CVE/CWE/OWASP y aplicar políticas de cumplimiento de licencias en pipelines de CI/CD.
sbom-syft
Seguro 75Generar lista de materiales de software con Syft
por AgentSecOps
Los ataques a la cadena de suministro de software están aumentando. Las organizaciones necesitan visibilidad sobre sus dependencias de software. Esta habilidad proporciona orientación paso a paso para generar SBOM completos usando Syft, permitiendo el seguimiento de vulnerabilidades, cumplimiento de licencias y procedencia segura del software.
sast-semgrep
Seguro 76Escanear Código en Busca de Vulnerabilidades de Seguridad con Semgrep
por AgentSecOps
Las vulnerabilidades de seguridad en el código pueden conducir a violaciones de datos y comprometer sistemas. Esta habilidad proporciona escaneo SAST integral con Semgrep, mapeando hallazgos a los estándares OWASP Top 10 y CWE para una remediación priorizada.
sast-horusec
Seguro 75Escanear código en busca de vulnerabilidades de seguridad
por AgentSecOps
Las revisiones manuales de seguridad pasan por alto vulnerabilidades comunes. Esta skill proporciona flujos de trabajo SAST basados en Horusec para escanear automáticamente código en más de 18 lenguajes, detectar secretos en el historial de git e integrar el escaneo de seguridad en pipelines de CI/CD para protección continua.
sast-bandit
Seguro 75Escanear Código Python en Busca de Vulnerabilidades de Seguridad
por AgentSecOps
El código Python a menudo contiene riesgos de seguridad ocultos como contraseñas codificadas, fallas de inyección SQL y vulnerabilidades de inyección de comandos. Esta habilidad integra el escaneo SAST de Bandit para detectar automáticamente problemas de seguridad en tu código Python y mapea los hallazgos a marcos de seguridad de la industria.
reviewdog
Seguro 76Agregar revisión automática de seguridad de código a pipelines de CI/CD
por AgentSecOps
Los resultados de escaneo de seguridad están dispersos en los logs de CI y son omitidos por los revisores. Reviewdog agrega hallazgos de múltiples herramientas de seguridad en comentarios en línea de pull requests, haciendo las vulnerabilidades visibles donde trabajan los desarrolladores.
recon-nmap
Riesgo bajo 73Ejecutar reconocimiento de red con Nmap
por AgentSecOps
El reconocimiento de red es esencial para las evaluaciones de seguridad pero requiere flujos de trabajo estructurados para garantizar la exhaustividad y el cumplimiento. Esta habilidad proporciona comandos Nmap listos para usar, listas de verificación de flujos de trabajo y plantillas de integración para escaneo de puertos, enumeración de servicios y detección de vulnerabilidades.
pytm
Seguro 70Crea modelos de amenazas con Python y análisis STRIDE
por AgentSecOps
El modelado de amenazas es crítico para el diseño seguro de sistemas, pero a menudo se omite debido a su complejidad. Esta skill proporciona modelado de amenazas programático utilizando Python y la biblioteca pytm. Define la arquitectura como código, genera automáticamente diagramas de flujo de datos e identifica amenazas de seguridad a través de límites de confianza.
policy-opa
Seguro 76Aplicar policy-as-code con Open Policy Agent
por AgentSecOps
Las comprobaciones manuales de cumplimiento son lentas y propensas a errores. Esta habilidad proporciona políticas Rego listas para usar para el cumplimiento de SOC2, PCI-DSS, GDPR y HIPAA que pueden aplicarse automáticamente en pipelines de CI/CD y controladores de admisión de Kubernetes.
pentest-metasploit
Riesgo bajo 73Metasploit Framework Guía de Pruebas de Penetración
por AgentSecOps
Aprende a realizar pruebas de penetración autorizadas utilizando Metasploit Framework. Esta habilidad proporciona flujos de trabajo estructurados para desarrollo de exploits, validación de vulnerabilidades y operaciones de red team con orientación adecuada de autorización y cumplimiento.
network-netcat
Riesgo bajo 73Uso de netcat para pruebas de seguridad de red
por AgentSecOps
Los profesionales de seguridad necesitan documentación sobre el uso de netcat para pruebas de penetración autorizadas, escaneo de puertos, transferencias de archivos y establecimiento de shells inversas. Esta habilidad proporciona flujos de trabajo completos y referencias de comandos para operaciones de seguridad ofensiva con requisitos de autorización explícitos.
ir-velociraptor
Seguro 76Recopilar evidencia de endpoints con Velociraptor VQL
por AgentSecOps
Realiza investigaciones forenses y búsqueda de amenazas en endpoints empresariales. Utiliza consultas VQL para recopilar artefactos de procesos, conexiones de red, datos de registro y registros de eventos para análisis de incidentes y detección de compromisos.
iac-checkov
Seguro 75Escanear infraestructura como código para seguridad
por AgentSecOps
La revisión manual de archivos de Terraform, Kubernetes y CloudFormation pasa por alto configuraciones incorrectas críticas. Esta skill integra Checkov para escanear automáticamente IaC contra más de 750 políticas de seguridad, detectando brechas de cifrado, accesos demasiado permisivos y violaciones de cumplimiento antes del despliegue.
forensics-osquery
Seguro 76Investigar incidentes de seguridad con forense SQL de osquery
por AgentSecOps
Esta habilidad proporciona investigación forense impulsada por SQL usando osquery para consultar sistemas operativos como bases de datos. Úsala para recopilar evidencia forense, buscar amenazas y responder a incidentes en endpoints Linux, macOS y Windows.
detection-sigma
Seguro 75Crear reglas de detección Sigma para SIEM
por AgentSecOps
Los equipos de seguridad necesitan reglas de detección independientes del proveedor que funcionen en múltiples plataformas SIEM. Esta habilidad proporciona plantillas, flujos de trabajo y referencias para crear, validar y convertir reglas Sigma a Splunk, Elastic, Sentinel, QRadar y otras plataformas.
dast-zap
Riesgo bajo 74Escanear aplicaciones web en busca de vulnerabilidades con OWASP ZAP
por AgentSecOps
Las aplicaciones web y las APIs frecuentemente contienen vulnerabilidades de seguridad que las pruebas manuales pasan por alto. Esta habilidad automatiza el escaneo de seguridad completo utilizando OWASP ZAP, detectando problemas como XSS, inyección SQL y fallos de autenticación. Genera informes detallados mapeados a OWASP Top 10 y CWE para cumplimiento normativo.
dast-nuclei
Riesgo bajo 74Escanear aplicaciones web en busca de vulnerabilidades con Nuclei
por AgentSecOps
El escaneo automatizado de vulnerabilidades identifica problemas de seguridad en aplicaciones web y APIs. Nuclei utiliza más de 7000 plantillas comunitarias para detectar CVEs, configuraciones incorrectas y vulnerabilidades del OWASP Top 10 de forma rápida y precisa.
dast-ffuf
Seguro 75Descubre recursos web ocultos con ffuf fuzzing
por AgentSecOps
Identifica directorios, archivos y parámetros ocultos en aplicaciones web que podrían exponer vulnerabilidades. Usa esta skill para realizar reconocimiento completo durante pruebas de seguridad autorizadas con el fuzzer ffuf de alto rendimiento.