network-netcat
重大 38Netcatを用いたネットワークテストワークフローの監査
ネットワークテスターには、接続性チェックと制御された検証のための明確なnetcatワークフローが必要です。このスキルは、netcatコマンド、認可手順、ドキュメント作成ガイダンスを整理します。
統合検索
まずタスクから始めます。Skillstoreは完全なパックを先に表示し、より適した場合は個別スキルも表示します。
次の検索結果を表示中: "security"
パック全体ではなく、1つの狭い機能だけが必要なときに使います。
Netcatを用いたネットワークテストワークフローの監査
ネットワークテスターには、接続性チェックと制御された検証のための明確なnetcatワークフローが必要です。このスキルは、netcatコマンド、認可手順、ドキュメント作成ガイダンスを整理します。
Metasploit ワークフローを安全に監査
セキュリティチームには、承認済みのエクスプロイト検証を体系的にレビューする必要がありますが、これらのワークフローには高い悪用リスクが伴います。このスキルは、スコープ確認、ログ記録、クリーンアップのガイダンスを含む Metasploit 評価手順を文書化します。
OPA Policy as Code を適用する
セキュリティチームには、クラスター、インフラストラクチャ、コンプライアンス制御全体で再現可能なポリシーチェックが必要です。このスキルは、Claude、Codex、Claude Code に対して、OPA Rego ポリシーの作成、テスト、CI/CD での適用をガイドします。
認可済みのNmapワークフローでネットワークを把握
ネットワークチームには、スコープ、タイミング、レポートを明確に保つ再現可能な偵察手順が必要です。このスキルは、認可済みの資産発見、サービス列挙、脆弱性検証のための構造化されたNmapワークフローを提供します。
Reviewdog セキュリティレビューを構成する
セキュリティチームは、スキャナーの出力をコードレビューの後になってから、またはコードレビューの外で受け取ることがよくあります。このスキルは、実用的な CI テンプレートと調整ガイダンスを使って、reviewdog の検出結果をプルリクエストに反映するのに役立ちます。
Bandit SASTでPythonコードをスキャン
Pythonチームには、コードがCIに到達する前の高速なセキュリティチェックが必要です。このスキルは、Banditスキャン、pre-commitセットアップ、OWASPおよびCWEマッピング、修正対応をガイドします。
CI とローカルリポジトリ全体で Horusec SAST を実行する
セキュリティチームには、言語やパイプラインを横断した一貫性のある静的解析が必要です。このスキルは、Horusec スキャン、シークレットチェック、CI セットアップ、検出結果のトリアージをガイドします。
Semgrep SASTでコードをスキャン
開発チームには、ルールをゼロから作成せずに繰り返し実行できる静的セキュリティレビューが必要です。このスキルは、Semgrepスキャン、OWASPとCWEのマッピング、修復計画、CI統合をガイドします。
Black Duckで依存関係をスキャン
オープンソース依存関係のリスクは、安全なリリースを遅らせる可能性があります。このスキルは、Black Duckスキャン、ライセンスレビュー、SBOM生成、CI統合、修復計画をガイドします。
セキュリティ運用スキルテンプレートを構築する
セキュリティチームには、監査、修復、ワークフローガイダンスのための一貫したスキル構造が必要です。このテンプレートは、スターターワークフロー、リファレンス、CIセキュリティチェック、ルール例を提供します。
NiktoでWebサーバーをスキャン
Webチームには、Webサーバーの設定ミスや古くなったコンポーネントを再現可能な形でチェックする仕組みが必要です。このスキルは、許可されたNiktoスキャンをガイドし、検出結果を実用的な修復メモに変換します。
Claude Code Hooksを安全に作成
Claude Code hooksは強力ですが、フォーマットを誤りやすいものです。このスキルは、hookファイル、イベント、検証、公開手順について、CodexとClaude向けの簡潔なガイドを提供します。