webapp-nikto
重大 38NiktoでWebサーバーをスキャン
作成者 AgentSecOps
Webチームには、Webサーバーの設定ミスや古くなったコンポーネントを再現可能な形でチェックする仕組みが必要です。このスキルは、許可されたNiktoスキャンをガイドし、検出結果を実用的な修復メモに変換します。
お気に入りのスキルを再利用可能なコレクションにまとめ、1 コマンドでインストールできます。
NiktoでWebサーバーをスキャン
作成者 AgentSecOps
Webチームには、Webサーバーの設定ミスや古くなったコンポーネントを再現可能な形でチェックする仕組みが必要です。このスキルは、許可されたNiktoスキャンをガイドし、検出結果を実用的な修復メモに変換します。
セキュリティ運用スキルテンプレートを構築する
作成者 AgentSecOps
セキュリティチームには、監査、修復、ワークフローガイダンスのための一貫したスキル構造が必要です。このテンプレートは、スターターワークフロー、リファレンス、CIセキュリティチェック、ルール例を提供します。
Gitleaksでシークレットを検出
作成者 AgentSecOps
ハードコードされた認証情報は、インシデントリスクとコンプライアンス上のギャップを生み出します。このスキルは、チームがGitleaksによるスキャン、防止、修復ワークフローを追加するのに役立ちます。
Trivy でコンテナと依存関係をスキャン
作成者 AgentSecOps
未知の CVE や設定ミスは、安全なリリースを遅らせる可能性があります。このスキルは、一般的なデリバリーワークフロー全体で Trivy スキャン、SBOM 作成、修復の優先順位付けをガイドします。
Black Duckで依存関係をスキャン
作成者 AgentSecOps
オープンソース依存関係のリスクは、安全なリリースを遅らせる可能性があります。このスキルは、Black Duckスキャン、ライセンスレビュー、SBOM生成、CI統合、修復計画をガイドします。
SyftでSBOMを生成
作成者 AgentSecOps
チームは依存関係、脆弱性、ライセンスを追跡するために正確なSBOMを必要としています。このスキルは、コンテナ、ファイルシステム、CIパイプライン、署名付きアテステーション向けのSyftワークフローを案内します。
Semgrep SASTでコードをスキャン
作成者 AgentSecOps
開発チームには、ルールをゼロから作成せずに繰り返し実行できる静的セキュリティレビューが必要です。このスキルは、Semgrepスキャン、OWASPとCWEのマッピング、修復計画、CI統合をガイドします。
CI とローカルリポジトリ全体で Horusec SAST を実行する
作成者 AgentSecOps
セキュリティチームには、言語やパイプラインを横断した一貫性のある静的解析が必要です。このスキルは、Horusec スキャン、シークレットチェック、CI セットアップ、検出結果のトリアージをガイドします。
Bandit SASTでPythonコードをスキャン
作成者 AgentSecOps
Pythonチームには、コードがCIに到達する前の高速なセキュリティチェックが必要です。このスキルは、Banditスキャン、pre-commitセットアップ、OWASPおよびCWEマッピング、修正対応をガイドします。
Reviewdog セキュリティレビューを構成する
作成者 AgentSecOps
セキュリティチームは、スキャナーの出力をコードレビューの後になってから、またはコードレビューの外で受け取ることがよくあります。このスキルは、実用的な CI テンプレートと調整ガイダンスを使って、reviewdog の検出結果をプルリクエストに反映するのに役立ちます。
認可済みのNmapワークフローでネットワークを把握
作成者 AgentSecOps
ネットワークチームには、スコープ、タイミング、レポートを明確に保つ再現可能な偵察手順が必要です。このスキルは、認可済みの資産発見、サービス列挙、脆弱性検証のための構造化されたNmapワークフローを提供します。
pytm Threat Models as Code を構築する
作成者 AgentSecOps
脅威モデリングは、アーキテクチャ変更から切り離され、古くなりがちです。このスキルは、セキュリティレビューと CI のために、pytm モデル、STRIDE 分析、図表ワークフローの作成を支援します。
OPA Policy as Code を適用する
作成者 AgentSecOps
セキュリティチームには、クラスター、インフラストラクチャ、コンプライアンス制御全体で再現可能なポリシーチェックが必要です。このスキルは、Claude、Codex、Claude Code に対して、OPA Rego ポリシーの作成、テスト、CI/CD での適用をガイドします。
Metasploit ワークフローを安全に監査
作成者 AgentSecOps
セキュリティチームには、承認済みのエクスプロイト検証を体系的にレビューする必要がありますが、これらのワークフローには高い悪用リスクが伴います。このスキルは、スコープ確認、ログ記録、クリーンアップのガイダンスを含む Metasploit 評価手順を文書化します。
Netcatを用いたネットワークテストワークフローの監査
作成者 AgentSecOps
ネットワークテスターには、接続性チェックと制御された検証のための明確なnetcatワークフローが必要です。このスキルは、netcatコマンド、認可手順、ドキュメント作成ガイダンスを整理します。
Velociraptorでエンドポイントを調査する
作成者 AgentSecOps
インシデント対応担当者は、進行中の調査においてエンドポイントを迅速に可視化する必要があります。このスキルは、認可されたフォレンジック作業向けに、Velociraptor VQLパターン、コレクターのガイダンス、ハントテンプレートを提供します。
CheckovでIaCをスキャン
作成者 AgentSecOps
インフラストラクチャチームは、デプロイ前にリスクのあるクラウド設定について迅速なフィードバックを得る必要があります。このスキルは、IaCワークフローにおけるCheckovスキャン、ポリシー調整、コンプライアンスレポート作成をガイドします。
osqueryでエンドポイントを調査する
作成者 AgentSecOps
インシデント対応担当者は、ツールを切り替えずに迅速なエンドポイント証拠を必要とします。このスキルは、Claude、Codex、Claude Codeをosqueryによるトリアージ、ハンティング、監視へ導きます。
Sigma検出ルールを作成する
作成者 AgentSecOps
セキュリティチームには、SIEMプラットフォームを横断して機能する移植可能な検出ロジックが必要です。このスキルは、Sigmaルールの下書き、ATT&CKへのマッピング、検証ワークフローの計画を支援します。
OWASP ZAPでWebアプリをスキャン
作成者 AgentSecOps
ランタイムのWebセキュリティテストをチーム全体で標準化するのは困難です。このスキルは、承認済みスキャン、APIテスト、認証、CI/CDレポート作成のためのOWASP ZAPワークフローを提供します。