pytm
81pytm Threat Models as Code を構築する
脅威モデリングは、アーキテクチャ変更から切り離され、古くなりがちです。このスキルは、セキュリティレビューと CI のために、pytm モデル、STRIDE 分析、図表ワークフローの作成を支援します。
osqueryでエンドポイントを調査する
インシデント対応担当者は、ツールを切り替えずに迅速なエンドポイント証拠を必要とします。このスキルは、Claude、Codex、Claude Codeをosqueryによるトリアージ、ハンティング、監視へ導きます。
インストール前に停止して確認を求めてください。
計画を確認し、ファイルを変更する前にユーザーの明示的な同意を得てください。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "forensics-osquery" from https://skillstore.io/skills/agentsecops-forensics-osquery.md and its manifest at https://skillstore.io/api/skills/agentsecops-forensics-osquery/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「forensics-osquery」を使用しています。 侵害が疑われるワークステーションを調査してください。
期待される結果:
「forensics-osquery」を使用しています。 疑わしいPowerShellアクティビティのハントを作成してください。
期待される結果:
「forensics-osquery」を使用しています。 エンドポイントフリートのカバレッジ向けにosqueryd監視を準備してください。
期待される結果:
The skill is a legitimate defensive osquery guide, and most static hits are false positives from detection SQL, Markdown, loopback addresses, and sensitive-path indicators. Confirmed risks are endpoint telemetry collection, privileged install or service commands, and an unbundled relative script instruction. Additional concerns include ineffective credential-file detection, potential registry secret logging, and unverified privileged package bootstrapping.
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/agentsecops-forensics-osquery/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/agentsecops-forensics-osquery?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/agentsecops-forensics-osquery?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentsecops-forensics-osquery/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/agentsecops-forensics-osquery.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>AgentSecOps. (2026). forensics-osquery security audit report (audit version 10) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/agentsecops-forensics-osquery/audits/10@techreport{agentsecops-agentsecops-forensics-osquery-2026,
author = {AgentSecOps},
title = {forensics-osquery security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/agentsecops-forensics-osquery/audits/10},
note = {Author version 0.1.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "forensics-osquery security audit report (audit version 10)"
version: "0.1.0"
type: report
authors:
- name: "AgentSecOps"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/agentsecops-forensics-osquery/audits/10"
identifiers:
- type: other
value: "skillstore:agentsecops-forensics-osquery:audit:10"
description: "Skillstore immutable audit report identifier"
アラート後にプロセス、ログイン、ネットワーク、ファイルのメタデータを収集します。
疑わしいATT&CK技術を、エンドポイントアーティファクト向けのosqueryチェックに変換します。
永続化、認証情報アクセス、ラテラルムーブメントの指標向けに、スケジュールされたosquerydパックを構築します。
forensics-osqueryスキルを使用して、初期エンドポイントトリアージを計画してください。プロセス、ユーザー、ネットワーク接続、最近のファイルに重点を置いてください。
forensics-osqueryスキルを使用して、Linux、macOS、Windows向けの永続化ハンティングワークフローを作成してください。各結果を説明してください。
forensics-osqueryスキルを使用して、MITRE ATT&CK T1003をアーティファクト、osqueryチェック、証拠取り扱い手順にマッピングしてください。
forensics-osqueryスキルを使用して、ラテラルムーブメントと認証情報アクセス向けのosquerydパックを設計してください。調整とレビュー手順を含めてください。
作成者
AgentSecOpsライセンス
MIT
作者バージョン
v0.1.0
Skillstore リビジョン
r2
リポジトリ
https://github.com/AgentSecOps/SecOpsAgentKit/tree/main/skills/incident-response/forensics-osquery参照
9e952417e76879bc9d853e1b8b2cd6d6d8d4a1c2
メンテナンスの新しさ
2026/7/26
利用状況
8 ダウンロード · 220 閲覧
pytm Threat Models as Code を構築する
脅威モデリングは、アーキテクチャ変更から切り離され、古くなりがちです。このスキルは、セキュリティレビューと CI のために、pytm モデル、STRIDE 分析、図表ワークフローの作成を支援します。
HadolintでDockerfileを検証する
Dockerfileには、安全でないパッケージ、rootユーザー、脆弱なエントリポイント、シークレット処理のミスが隠れていることがあります。このスキルは、イメージがビルドされる前にHadolintスキャン、CIゲート、修正手順をガイドします。
Nuclei DAST スキャンを実行
手動の脆弱性チェックでは、Web アプリや API 全体にわたる既知の CVE や設定上の問題を見逃すことがあります。このスキルは、Nuclei スキャンの計画、CI ワークフローの調整、検出結果のレビューを支援します。
Semgrep SASTでコードをスキャン
開発チームには、ルールをゼロから作成せずに繰り返し実行できる静的セキュリティレビューが必要です。このスキルは、Semgrepスキャン、OWASPとCWEのマッピング、修復計画、CI統合をガイドします。
Trivy でコンテナと依存関係をスキャン
未知の CVE や設定ミスは、安全なリリースを遅らせる可能性があります。このスキルは、一般的なデリバリーワークフロー全体で Trivy スキャン、SBOM 作成、修復の優先順位付けをガイドします。
OWASP ZAPでWebアプリをスキャン
ランタイムのWebセキュリティテストをチーム全体で標準化するのは困難です。このスキルは、承認済みスキャン、APIテスト、認証、CI/CDレポート作成のためのOWASP ZAPワークフローを提供します。
セキュリティエンジニアリングの意思決定を強化する
作成者 89jobrien
セキュリティ業務は多くの場合、アーキテクチャ、アイデンティティ、コンプライアンス、テスト、対応計画にまたがります。このスキルは、Claude、Codex、Claude Codeに、構造化されたセキュリティエンジニアリングのガイダンスを提供します。
マルウェアを安全に分析
作成者 sickn33
マルウェア調査では、本番システムを危険にさらすことなく、再現可能なトリアージが必要です。このスキルは、許可を受けたアナリストが安全な分析、IOC 抽出、レポート作成を進めるための手順を示します。
インシデントランブックの作成
作成者 wshobson
インシデント対応チームには、障害が発生する前に明確な対応手順が必要です。このスキルは、Claude、Codex、Claude Code が、トリアージ、緩和、エスカレーション、コミュニケーションの各セクションを含む構造化されたランブックを作成するのに役立ちます。
本番環境インシデント対応の調整
作成者 sickn33
本番環境のインシデントでは、プレッシャー下での迅速なトリアージ、明確なオーナーシップ、信頼性の高いコミュニケーションが必要です。このスキルは、重大度分類、オブザーバビリティのレビュー、緩和策、デプロイ、ステークホルダーへの更新、ポストモーテムにわたって対応を体系化します。
本番インシデントをより迅速に解決
作成者 sickn33
本番インシデントには、迅速なトリアージ、明確な役割、正確なコミュニケーションが必要です。このスキルは、SREチームに体系的な対応手順、復旧確認、インシデント後の改善ガイダンスを提供します。
エラーと根本原因のデバッグ
作成者 89jobrien
証拠がログ、スタックトレース、サービス全体に分散していると、エラーやインシデントのトリアージは困難です。このスキルは診断を構造化し、ログを解析し、パターンを特定し、最小限の修正へ導きます。