4379 habilidades
🔐

secrets-gitleaks

Riesgo bajo 74

Detectar secretos codificados con Gitleaks

por AgentSecOps

Los secretos codificados en el código führen a violaciones de datos y acceso no autorizado. Esta skill integra Gitleaks para la detección automatizada de secretos en repositorios, pipelines CI/CD y hooks pre-commit.

Claude Codex Code(CC)
Instalar
🛡️

sca-trivy

Seguro 71

Escanear contenedores y dependencias en busca de vulnerabilidades

por AgentSecOps

El escaneo manual de vulnerabilidades en dependencias y contenedores requiere una gran experiencia en seguridad para interpretar informes de CVE y priorizar correcciones. Esta skill proporciona flujos de trabajo estandarizados de Trivy para identificar CVE, generar SBOM e integrar el escaneo de seguridad en pipelines de CI/CD.

Claude Codex Code(CC)
Instalar
🛡️

sca-blackduck

Riesgo bajo 74

Escanear dependencias en busca de vulnerabilidades y cumplimiento de licencias

por AgentSecOps

Las dependencias de código abierto a menudo contienen vulnerabilidades conocidas y riesgos de cumplimiento de licencias. Esta habilidad integra Synopsys Black Duck SCA para detectar automáticamente vulnerabilidades, mapear hallazgos a marcos CVE/CWE/OWASP y aplicar políticas de cumplimiento de licencias en pipelines de CI/CD.

Claude Codex Code(CC)
Instalar
📦

sbom-syft

Seguro 75

Generar lista de materiales de software con Syft

por AgentSecOps

Los ataques a la cadena de suministro de software están aumentando. Las organizaciones necesitan visibilidad sobre sus dependencias de software. Esta habilidad proporciona orientación paso a paso para generar SBOM completos usando Syft, permitiendo el seguimiento de vulnerabilidades, cumplimiento de licencias y procedencia segura del software.

Claude Codex Code(CC)
Instalar
🔍

sast-semgrep

Seguro 76

Escanear Código en Busca de Vulnerabilidades de Seguridad con Semgrep

por AgentSecOps

Las vulnerabilidades de seguridad en el código pueden conducir a violaciones de datos y comprometer sistemas. Esta habilidad proporciona escaneo SAST integral con Semgrep, mapeando hallazgos a los estándares OWASP Top 10 y CWE para una remediación priorizada.

Claude Codex Code(CC)
Instalar
🛡️

sast-horusec

Seguro 75

Escanear código en busca de vulnerabilidades de seguridad

por AgentSecOps

Las revisiones manuales de seguridad pasan por alto vulnerabilidades comunes. Esta skill proporciona flujos de trabajo SAST basados en Horusec para escanear automáticamente código en más de 18 lenguajes, detectar secretos en el historial de git e integrar el escaneo de seguridad en pipelines de CI/CD para protección continua.

Claude Codex Code(CC)
Instalar
🐍

sast-bandit

Seguro 75

Escanear Código Python en Busca de Vulnerabilidades de Seguridad

por AgentSecOps

El código Python a menudo contiene riesgos de seguridad ocultos como contraseñas codificadas, fallas de inyección SQL y vulnerabilidades de inyección de comandos. Esta habilidad integra el escaneo SAST de Bandit para detectar automáticamente problemas de seguridad en tu código Python y mapea los hallazgos a marcos de seguridad de la industria.

Claude Codex Code(CC)
Instalar
🔍

reviewdog

Seguro 76

Agregar revisión automática de seguridad de código a pipelines de CI/CD

por AgentSecOps

Los resultados de escaneo de seguridad están dispersos en los logs de CI y son omitidos por los revisores. Reviewdog agrega hallazgos de múltiples herramientas de seguridad en comentarios en línea de pull requests, haciendo las vulnerabilidades visibles donde trabajan los desarrolladores.

Claude Codex Code(CC)
Instalar
🔍

recon-nmap

Riesgo bajo 73

Ejecutar reconocimiento de red con Nmap

por AgentSecOps

El reconocimiento de red es esencial para las evaluaciones de seguridad pero requiere flujos de trabajo estructurados para garantizar la exhaustividad y el cumplimiento. Esta habilidad proporciona comandos Nmap listos para usar, listas de verificación de flujos de trabajo y plantillas de integración para escaneo de puertos, enumeración de servicios y detección de vulnerabilidades.

Claude Codex Code(CC)
Instalar
🛡️

pytm

Seguro 70

Crea modelos de amenazas con Python y análisis STRIDE

por AgentSecOps

El modelado de amenazas es crítico para el diseño seguro de sistemas, pero a menudo se omite debido a su complejidad. Esta skill proporciona modelado de amenazas programático utilizando Python y la biblioteca pytm. Define la arquitectura como código, genera automáticamente diagramas de flujo de datos e identifica amenazas de seguridad a través de límites de confianza.

Claude Codex Code(CC)
Instalar
🛡️

policy-opa

Seguro 76

Aplicar policy-as-code con Open Policy Agent

por AgentSecOps

Las comprobaciones manuales de cumplimiento son lentas y propensas a errores. Esta habilidad proporciona políticas Rego listas para usar para el cumplimiento de SOC2, PCI-DSS, GDPR y HIPAA que pueden aplicarse automáticamente en pipelines de CI/CD y controladores de admisión de Kubernetes.

Claude Codex Code(CC)
Instalar
🎯

pentest-metasploit

Riesgo bajo 73

Metasploit Framework Guía de Pruebas de Penetración

por AgentSecOps

Aprende a realizar pruebas de penetración autorizadas utilizando Metasploit Framework. Esta habilidad proporciona flujos de trabajo estructurados para desarrollo de exploits, validación de vulnerabilidades y operaciones de red team con orientación adecuada de autorización y cumplimiento.

Claude Codex Code(CC)
Instalar
🔧

network-netcat

Riesgo bajo 73

Uso de netcat para pruebas de seguridad de red

por AgentSecOps

Los profesionales de seguridad necesitan documentación sobre el uso de netcat para pruebas de penetración autorizadas, escaneo de puertos, transferencias de archivos y establecimiento de shells inversas. Esta habilidad proporciona flujos de trabajo completos y referencias de comandos para operaciones de seguridad ofensiva con requisitos de autorización explícitos.

Claude Codex Code(CC)
Instalar
🔍

ir-velociraptor

Seguro 76

Recopilar evidencia de endpoints con Velociraptor VQL

por AgentSecOps

Realiza investigaciones forenses y búsqueda de amenazas en endpoints empresariales. Utiliza consultas VQL para recopilar artefactos de procesos, conexiones de red, datos de registro y registros de eventos para análisis de incidentes y detección de compromisos.

Claude Codex Code(CC)
Instalar
🛡️

iac-checkov

Seguro 75

Escanear infraestructura como código para seguridad

por AgentSecOps

La revisión manual de archivos de Terraform, Kubernetes y CloudFormation pasa por alto configuraciones incorrectas críticas. Esta skill integra Checkov para escanear automáticamente IaC contra más de 750 políticas de seguridad, detectando brechas de cifrado, accesos demasiado permisivos y violaciones de cumplimiento antes del despliegue.

Claude Codex Code(CC)
Instalar
🔍

forensics-osquery

Seguro 76

Investigar incidentes de seguridad con forense SQL de osquery

por AgentSecOps

Esta habilidad proporciona investigación forense impulsada por SQL usando osquery para consultar sistemas operativos como bases de datos. Úsala para recopilar evidencia forense, buscar amenazas y responder a incidentes en endpoints Linux, macOS y Windows.

Claude Codex Code(CC)
Instalar
🛡️

detection-sigma

Seguro 75

Crear reglas de detección Sigma para SIEM

por AgentSecOps

Los equipos de seguridad necesitan reglas de detección independientes del proveedor que funcionen en múltiples plataformas SIEM. Esta habilidad proporciona plantillas, flujos de trabajo y referencias para crear, validar y convertir reglas Sigma a Splunk, Elastic, Sentinel, QRadar y otras plataformas.

Claude Codex Code(CC)
Instalar
🛡️

dast-zap

Riesgo bajo 74

Escanear aplicaciones web en busca de vulnerabilidades con OWASP ZAP

por AgentSecOps

Las aplicaciones web y las APIs frecuentemente contienen vulnerabilidades de seguridad que las pruebas manuales pasan por alto. Esta habilidad automatiza el escaneo de seguridad completo utilizando OWASP ZAP, detectando problemas como XSS, inyección SQL y fallos de autenticación. Genera informes detallados mapeados a OWASP Top 10 y CWE para cumplimiento normativo.

Claude Codex Code(CC)
Instalar
🛡️

dast-nuclei

Riesgo bajo 74

Escanear aplicaciones web en busca de vulnerabilidades con Nuclei

por AgentSecOps

El escaneo automatizado de vulnerabilidades identifica problemas de seguridad en aplicaciones web y APIs. Nuclei utiliza más de 7000 plantillas comunitarias para detectar CVEs, configuraciones incorrectas y vulnerabilidades del OWASP Top 10 de forma rápida y precisa.

Claude Codex Code(CC)
Instalar
🔍

dast-ffuf

Seguro 75

Descubre recursos web ocultos con ffuf fuzzing

por AgentSecOps

Identifica directorios, archivos y parámetros ocultos en aplicaciones web que podrían exponer vulnerabilidades. Usa esta skill para realizar reconocimiento completo durante pruebas de seguridad autorizadas con el fuzzer ffuf de alto rendimiento.

Claude Codex Code(CC)
Instalar