pytm
81pytm Threat Models as Code を構築する
脅威モデリングは、アーキテクチャ変更から切り離され、古くなりがちです。このスキルは、セキュリティレビューと CI のために、pytm モデル、STRIDE 分析、図表ワークフローの作成を支援します。
Sigma検出ルールを作成する
セキュリティチームには、SIEMプラットフォームを横断して機能する移植可能な検出ロジックが必要です。このスキルは、Sigmaルールの下書き、ATT&CKへのマッピング、検証ワークフローの計画を支援します。
インストール前に停止して確認を求めてください。
計画を確認し、ファイルを変更する前にユーザーの明示的な同意を得てください。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "detection-sigma" from https://skillstore.io/skills/agentsecops-detection-sigma.md and its manifest at https://skillstore.io/api/skills/agentsecops-detection-sigma/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「detection-sigma」を使用しています。 エンコードされたPowerShellコマンドの検出作成リクエスト。
期待される結果:
Windowsプロセス作成ログ、コマンドライン指標、ATT&CK実行タグ、誤検知メモ、テストガイダンスを含む、構造化されたSigmaルール説明。
「detection-sigma」を使用しています。 SplunkチームとSentinelチーム向けに検出戦略を変換するリクエスト。
期待される結果:
「detection-sigma」を使用しています。 PCI-DSS監査証跡監視カバレッジの評価リクエスト。
期待される結果:
監査証跡に関連する認証、アカウント管理、ファイルアクセスイベントを特定する、コントロールから検出への対応サマリー。
Most static findings are false positives from defensive selectors, ATT&CK labels, citations, Markdown fences, and SIEM query examples. One network finding is confirmed because the deployment example performs an authenticated request. Separate findings cover disabled TLS verification, administrator placeholders, and unpinned dependencies.
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/agentsecops-detection-sigma/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/agentsecops-detection-sigma?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/agentsecops-detection-sigma?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentsecops-detection-sigma/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/agentsecops-detection-sigma.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>AgentSecOps. (2026). detection-sigma security audit report (audit version 10) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/agentsecops-detection-sigma/audits/10@techreport{agentsecops-agentsecops-detection-sigma-2026,
author = {AgentSecOps},
title = {detection-sigma security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/agentsecops-detection-sigma/audits/10},
note = {Author version 0.1.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "detection-sigma security audit report (audit version 10)"
version: "0.1.0"
type: report
authors:
- name: "AgentSecOps"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/agentsecops-detection-sigma/audits/10"
identifiers:
- type: other
value: "skillstore:agentsecops-detection-sigma:audit:10"
description: "Skillstore immutable audit report identifier"
レビュー、バージョン管理、複数のSIEMプラットフォーム向け変換が可能なSigmaルールを作成します。
ATT&CK技法を、必要なログソース、フィールド、誤検知メモを含むハンティングロジックに変換します。
監査ログ要件をSigma形式の監視ルールと証跡収集ワークフローに結び付けます。
疑わしいPowerShell実行を検出するSigmaルールを作成してください。ログソース、検出ロジック、誤検知、レベル、ATT&CKタグを含めてください。
ノイズの多い条件について、このSigmaルールをレビューしてください。検出目的を維持しながら、フィルター、フィールド変更、テストケースを提案してください。
ATT&CK technique T1021について、Sigma検出アイデア、必要なログ、重要なフィールド、除外すべき可能性の高い正常なアクティビティを提案してください。
Windowsエンドポイント全体の認証情報アクセスに対するSigma検出カバレッジ計画を作成してください。ルールファミリー、ログソース、ATT&CKマッピング、検証手順、デプロイ時の注意点を含めてください。
作成者
AgentSecOpsライセンス
MIT
作者バージョン
v0.1.0
Skillstore リビジョン
r2
リポジトリ
https://github.com/AgentSecOps/SecOpsAgentKit/tree/main/skills/incident-response/detection-sigma参照
9e952417e76879bc9d853e1b8b2cd6d6d8d4a1c2
メンテナンスの新しさ
2026/7/26
利用状況
8 ダウンロード · 579 閲覧
pytm Threat Models as Code を構築する
脅威モデリングは、アーキテクチャ変更から切り離され、古くなりがちです。このスキルは、セキュリティレビューと CI のために、pytm モデル、STRIDE 分析、図表ワークフローの作成を支援します。
HadolintでDockerfileを検証する
Dockerfileには、安全でないパッケージ、rootユーザー、脆弱なエントリポイント、シークレット処理のミスが隠れていることがあります。このスキルは、イメージがビルドされる前にHadolintスキャン、CIゲート、修正手順をガイドします。
Nuclei DAST スキャンを実行
手動の脆弱性チェックでは、Web アプリや API 全体にわたる既知の CVE や設定上の問題を見逃すことがあります。このスキルは、Nuclei スキャンの計画、CI ワークフローの調整、検出結果のレビューを支援します。
Semgrep SASTでコードをスキャン
開発チームには、ルールをゼロから作成せずに繰り返し実行できる静的セキュリティレビューが必要です。このスキルは、Semgrepスキャン、OWASPとCWEのマッピング、修復計画、CI統合をガイドします。
Trivy でコンテナと依存関係をスキャン
未知の CVE や設定ミスは、安全なリリースを遅らせる可能性があります。このスキルは、一般的なデリバリーワークフロー全体で Trivy スキャン、SBOM 作成、修復の優先順位付けをガイドします。
OWASP ZAPでWebアプリをスキャン
ランタイムのWebセキュリティテストをチーム全体で標準化するのは困難です。このスキルは、承認済みスキャン、APIテスト、認証、CI/CDレポート作成のためのOWASP ZAPワークフローを提供します。
承認済みレッドチーム演習を計画する
作成者 sickn33
セキュリティチームには、敵対者シミュレーションとレポート作成のための明確な構成が必要です。このスキルは、MITRE ATT&CK の概念を計画、検知レビュー、レポート作成ガイダンスに整理します。
Audit Software Releases with Evidence
作成者 glenskii
Release decisions often rely on incomplete evidence and inconsistent standards. This skill applies structured controls, deterministic scoring, and mandatory gates to assess readiness.
Audit Python Web Apps Before Release
作成者 glenskii
Python teams need repeatable checks for common application security controls. This skill provides configurable pytest coverage with clear evidence, boundaries, and release decisions.
ISO 27001セキュリティガバナンスの実装
作成者 davila7
HealthcareおよびMedTechチームには、リスク、管理策、インシデント、監査を結び付ける体系的なISO 27001セキュリティプログラムが必要です。このスキルは、ISO 27001およびISO 27002を使用して、ISMS計画、リスクアセスメント、管理策の選定、認証準備を支援します。
医療機器リスクファイルの管理
作成者 alirezarezvani
医療機器チームには、設計、規制対応、市販後業務にわたって一貫したリスクマネジメントのエビデンスが必要です。このスキルは、ISO 14971 に基づく計画、分析、管理策、ファイル保守を支援します。
ISO 27001 ISMS 統制の監査
作成者 alirezarezvani
ISMS 監査には、明確な範囲、証拠、リスクベースの優先順位が必要です。このスキルは、ISO 27001 監査計画、統制テスト、準備作業を支援します。