wsdiscovery
50WS-Discovery デバイスの検出
デバイスインベントリが不完全な場合、ONVIF カメラや IoT デバイスの検出には時間がかかることがあります。このスキルは、承認済みの WS-Discovery スキャンをガイドし、デバイスのメタデータとサービスエンドポイントを要約します。
認可済みの Nmap 偵察を実行
手動のネットワークスキャンではポートを見落としたり、証跡が整理されないことがあります。このスキルは、認可済みの Nmap スキャン、出力の整理、サービス概要の作成を支援します。
インストール前に停止して確認を求めてください。
計画を確認し、ファイルを変更する前にユーザーの明示的な同意を得てください。
このリクエストをエージェントにコピーしてください。正規の Skill ページとマニフェストが含まれています。
Review the Skillstore skill "nmap" from https://skillstore.io/skills/brownfinesecurity-nmap.md and its manifest at https://skillstore.io/api/skills/brownfinesecurity-nmap/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.エージェントは引き続き計画を提示し、セキュリティポリシーで必要な確認を求める必要があります。
AI エージェント、クローラー、スクリプトがページ全体ではなく整理されたコンテキストを必要とする場合は、これらのリンクを使ってください。
「nmap」を使用しています。 承認済みの内部 Web サーバーに対するスキャンを計画してください。
期待される結果:
スコープ確認、出力ディレクトリ、ポート検出、サービス検出、最終サマリーチェックリストを含む段階的なスキャン計画。
「nmap」を使用しています。 管理対象のカメラデバイスに関するこれらの Nmap 結果を要約してください。
期待される結果:
開いているポート、検出されたサービス、想定されるデバイスの役割、注目すべきスクリプト、フォローアップ検証項目を列挙した簡潔なレポート。
「nmap」を使用しています。 機密性の高い本番サブネット向けのスキャンタイプ選びを手伝ってください。
期待される結果:
限定されたスコープ、低速なタイミング、文書化された承認、明確な停止条件を優先する慎重な推奨。
The skill contains actionable Nmap commands for privileged, broad, stealth, vulnerability, protocol, and brute-force scans. Markdown, hard-link, and private-address alerts are false positives, but confirmed scan guidance creates substantial dual-use risk. Authorization is advisory, while evasion techniques and automatic privileged scanning remain operational instructions.
これらは、このスキルに期待される可能性のある実際のローカル機能であるため、レビューが必要ですが、確認済みの悪意ある動作としてはカウントされません。
バージョン付き評価レポート、中立的なバッジ、埋め込みカード、引用を共有できます。Skillstore は証拠を報告しますが、この Skill が安全かどうかは判断しません。
https://skillstore.io/skills/brownfinesecurity-nmap/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/brownfinesecurity-nmap?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/brownfinesecurity-nmap?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/brownfinesecurity-nmap/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/brownfinesecurity-nmap.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>BrownFineSecurity. (2026). nmap security audit report (audit version 10) [Author version unspecified]. Skillstore. https://skillstore.io/skills/brownfinesecurity-nmap/audits/10@techreport{brownfinesecurity-brownfinesecurity-nmap-2026,
author = {BrownFineSecurity},
title = {nmap security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/brownfinesecurity-nmap/audits/10},
note = {Author version unspecified}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "nmap security audit report (audit version 10)"
version: "unspecified"
type: report
authors:
- name: "BrownFineSecurity"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/brownfinesecurity-nmap/audits/10"
identifiers:
- type: other
value: "skillstore:brownfinesecurity-nmap:audit:10"
description: "Skillstore immutable audit report identifier"
承認済みの単一ホストまたはサブネットに対して、スコープを定めた Nmap スキャンを計画し文書化します。
管理対象の内部システムで開いているポートとサービスバージョンを特定します。
承認済みの IoT デバイスについて、公開されている Web、RTSP、MQTT、管理サービスを確認します。
1 台のホストに対する認可済み Nmap スキャンを計画するのを手伝ってください。まず、ターゲット、スコープ、タイミング制限、出力場所を私に確認してください。
このターゲットに対する認可を得ています。これらの開いているポートでサービス検出を行う手順を案内し、実行前に各オプションを説明してください。
保存済みの Nmap 結果をレビューし、開いているポートとバージョンを要約し、手動検証が必要な所見を特定してください。
認可済みの IoT 評価向けに、安全なタイミング、出力命名、サービス種別ごとのフォローアップ確認を含む、スコープ付きの Nmap ワークフローを作成してください。
ライセンス
MIT
Skillstore リビジョン
r2
バージョンに関する注意
作者はバージョンを宣言していません。
参照
a39a91716eadede5f4cdefd78178fed4e837a128
メンテナンスの新しさ
2026/7/24
利用状況
7 ダウンロード · 243 閲覧
ファイル構成
📄 SKILL.md
WS-Discovery デバイスの検出
デバイスインベントリが不完全な場合、ONVIF カメラや IoT デバイスの検出には時間がかかることがあります。このスキルは、承認済みの WS-Discovery スキャンをガイドし、デバイスのメタデータとサービスエンドポイントを要約します。
ApktoolでAndroid APKを解析
Android APKの解析では、apktool、マニフェスト、リソースの確認手順を何度も繰り返す必要がある場合があります。このスキルは、Claude、Codex、Claude Codeに対して、安全な展開、検査、再パッケージ化のワークフローを案内します。
JadxでAndroid APKを解析
Android APKのセキュリティレビューは、バイトコードやリソースを検査しにくい場合に時間がかかります。このスキルは、認可された評価のためにjadxによるデコンパイルと重点的なソースレビューをガイドします。
IoT Telnet シェルの監査
認可されたセキュリティテスト中に、IoT telnet シェルを一貫して調査するのは困難です。このスキルは、telnet ヘルパー、列挙スクリプト、ログ記録ガイダンス、デバイス評価向けの構造化されたワークフローを提供します。
ファームウェアのファイルタイプを解析
ファームウェアイメージには、手作業では調査しにくいファイルシステムやセキュリティアーティファクトが隠れていることがよくあります。このスキルは、ファイルタイプを特定し、管理された抽出を計画するための ffind 解析をガイドします。
CHIPSECでUEFIファームウェアを解析
ファームウェアダンプは、再現可能なツールなしではレビューが困難です。このスキルは、脅威チェック、インベントリ作成、構造デコード、レポート作成のためのオフラインCHIPSECワークフローを案内します。
認可済みのNmapワークフローでネットワークを把握
作成者 AgentSecOps
ネットワークチームには、スコープ、タイミング、レポートを明確に保つ再現可能な偵察手順が必要です。このスキルは、認可済みの資産発見、サービス列挙、脆弱性検証のための構造化されたNmapワークフローを提供します。
Audit Software Releases with Evidence
作成者 glenskii
Release decisions often rely on incomplete evidence and inconsistent standards. This skill applies structured controls, deterministic scoring, and mandatory gates to assess readiness.
Audit Python Web Apps Before Release
作成者 glenskii
Python teams need repeatable checks for common application security controls. This skill provides configurable pytest coverage with clear evidence, boundaries, and release decisions.
ISO 27001セキュリティガバナンスの実装
作成者 davila7
HealthcareおよびMedTechチームには、リスク、管理策、インシデント、監査を結び付ける体系的なISO 27001セキュリティプログラムが必要です。このスキルは、ISO 27001およびISO 27002を使用して、ISMS計画、リスクアセスメント、管理策の選定、認証準備を支援します。
医療機器リスクファイルの管理
作成者 alirezarezvani
医療機器チームには、設計、規制対応、市販後業務にわたって一貫したリスクマネジメントのエビデンスが必要です。このスキルは、ISO 14971 に基づく計画、分析、管理策、ファイル保守を支援します。
ISO 27001 ISMS 統制の監査
作成者 alirezarezvani
ISMS 監査には、明確な範囲、証拠、リスクベースの優先順位が必要です。このスキルは、ISO 27001 監査計画、統制テスト、準備作業を支援します。