4821 스킬들
🛡️

sca-trivy

안전 71

컨테이너 및 종속성에 대한 취약점 스캔

작성자 AgentSecOps

수동 종속성 및 컨테이너 취약점 스캔에는 CVE 보고서를 해석하고 수정 우선순위를 결정하기 위한 상당한 보안 전문 지식이 필요합니다. 이 스킬은 CVE 식별, SBOM 생성, CI/CD 파이프라인에 보안 스캔 통합을 위한 표준화된 Trivy 워크플로를 제공합니다.

Claude Codex Code(CC)
설치
🛡️

sca-blackduck

낮은 위험 74

취약점 및 라이선스 준수를 위한 종속성 스캔

작성자 AgentSecOps

오픈소스 종속성에는 알려진 취약점과 라이선스 준수 위험이 포함되는 경우가 많습니다. 이 기술은 Synopsys Black Duck SCA를 통합하여 취약점을 자동으로 탐지하고, 발견된 내용을 CVE/CWE/OWASP 프레임워크에 매핑하며, CI/CD 파이프라인에서 라이선스 준수 정책을 적용합니다.

Claude Codex Code(CC)
설치
📦

sbom-syft

안전 75

Syft로 소프트웨어 자재 명세서 생성하기

작성자 AgentSecOps

소프트웨어 공급망 공격이 증가하고 있습니다. 조직은 소프트웨어 종속성에 대한 가시성이 필요합니다. 이 스킬은 Syft를 사용하여 포괄적인 SBOM을 생성하는 단계별 가이드를 제공하며, 취약점 추적, 라이선스 준수 및 안전한 소프트웨어 출처 증명을 가능하게 합니다.

Claude Codex Code(CC)
설치
🔍

sast-semgrep

안전 76

Semgrep로 코드 보안 취약점 스캔

작성자 AgentSecOps

코드 보안 취약점은 데이터 침해와 시스템 침해로 이어질 수 있습니다. 이 스킬은 Semgrep을 사용한 포괄적인 SAST 스캐닝을 제공하며, OWASP Top 10 및 CWE 표준에 매핑하여 우선순위가 있는 수정을 지원합니다.

Claude Codex Code(CC)
설치
🛡️

sast-horusec

안전 75

코드 보안 취약점 스캔

작성자 AgentSecOps

수동 보안 검토는 일반적인 취약점을 놓치기 쉽습니다. 이 스킬은 Horusec 기반 SAST 워크플로우를 제공하여 18개 이상의 언어에서 코드를 자동으로 스캔하고, git 히스토리에서 비밀 정보를 탐지하며, CI/CD 파이프라인에 보안 스캐닝을 통합하여 지속적인 보호를 제공합니다.

Claude Codex Code(CC)
설치
🐍

sast-bandit

안전 75

Python 코드 보안 취약점 스캔

작성자 AgentSecOps

Python 코드에는 하드코딩된 비밀번호, SQL 인젝션 결함, 명령어 인젝션 취약점과 같은 숨겨진 보안 위험이 자주 포함됩니다. 이 기술은 Bandit SAST 스캐닝을 통합하여 Python 코드베이스의 보안 문제를 자동으로 탐지하고 발견된 내용을 업계 보안 프레임워크에 매핑합니다.

Claude Codex Code(CC)
설치
🔍

reviewdog

안전 76

CI/CD 파이프라인에 자동화된 보안 코드 리뷰 추가

작성자 AgentSecOps

보안 스캔 결과가 CI 로그에 분산되어 있어 리뷰어들이 놓치곤 합니다. Reviewdog는 여러 보안 도구의 발견 사항을 인라인 풀 리퀘스트 코멘트로 집계하여 개발자들이 작업하는 곳에서 취약점을 볼 수 있게 만듭니다.

Claude Codex Code(CC)
설치
🔍

recon-nmap

낮은 위험 73

Nmap으로 네트워크 정찰 실행

작성자 AgentSecOps

네트워크 정찰은 보안 평가에 필수적이지만 철저함과 규정 준수를 보장하기 위해 구조화된 워크플로가 필요합니다. 이 스킬은 포트 스캐닝, 서비스 열거 및 취약점 탐지를 위한 즉시 사용 가능한 Nmap 명령, 워크플로 체크리스트 및 통합 템플릿을 제공합니다.

Claude Codex Code(CC)
설치
🛡️

pytm

안전 70

Python과 STRIDE 분석으로 위협 모델 생성

작성자 AgentSecOps

위협 모델링은 안전한 시스템 설계에 필수적이지만 복잡성 때문에 종종 생략됩니다. 이 스킬은 Python과 pytm 라이브러리를 사용한 프로그래밍 방식의 위협 모델링을 제공합니다. 아키텍처를 코드로 정의하고, 데이터 흐름 다이어그램을 자동 생성하며, 신뢰 경계를 넘나드는 보안 위협을 식별합니다.

Claude Codex Code(CC)
설치
🛡️

policy-opa

안전 76

Open Policy Agent로 정책-as-code 적용

작성자 AgentSecOps

수동合规检查는 느리고 오류가 발생하기 쉽습니다. 이 스킬은 SOC2, PCI-DSS, GDPR, HIPAA compliance를 위한 즉시 사용 가능한 Rego 정책을 제공하며, CI/CD 파이프라인 및 Kubernetes admission 컨트롤러에서 자동으로 적용할 수 있습니다.

Claude Codex Code(CC)
설치
🎯

pentest-metasploit

낮은 위험 73

Metasploit Framework 모의 침투 테스트 가이드

작성자 AgentSecOps

Metasploit Framework를 사용하여 승인된 모의 침투 테스트를 수행하는 방법을 학습합니다. 이 스킬은 적절한 승인 및 규정 준수 지침과 함께 익스플로잇 개발, 취약점 검증, 레드팀 운영을 위한 구조화된 워크플로우를 제공합니다.

Claude Codex Code(CC)
설치
🔧

network-netcat

낮은 위험 73

네트워크 보안 테스트를 위한 네트켓 사용

작성자 AgentSecOps

보안 전문가는 권한이 부여된 침투 테스트, 포트 스캐닝, 파일 전송 및 리버스 셸 설정을 위한 네트켓 사용에 관한 문서화된 지침이 필요합니다. 이 스킬은 명시적인 권한 요구 사항과 함께 공격적 보안 작업을 위한 포괄적인 워크플로우와 명령어 참조를 제공합니다.

Claude Codex Code(CC)
설치
🔍

ir-velociraptor

안전 76

Velociraptor VQL로 엔드포인트 증거 수집

작성자 AgentSecOps

엔터프라이즈 엔드포인트 전반에서 포렌식 조사와 위협 헌팅을 수행하세요. VQL 쿼리를 사용해 프로세스 아티팩트, 네트워크 연결, 레지스트리 데이터, 이벤트 로그를 수집하여 사고 분석과 침해 탐지를 지원합니다.

Claude Codex Code(CC)
설치
🛡️

iac-checkov

안전 75

인프라스트럭처 코드의 보안 스캔

작성자 AgentSecOps

Terraform, Kubernetes, CloudFormation 파일의 수동 검토는 중요한 설정 오류를 놓칠 수 있습니다. 이 스킬은 Checkov를 통합하여 750개 이상의 보안 정책을 자동으로 스캔하고, 배포 전에 암호화 누락, 과도하게 허용된 접근 권한, 규정 준수 위반을 감지합니다.

Claude Codex Code(CC)
설치
🔍

forensics-osquery

안전 76

osquery SQL 포렌식을 활용한 보안 사고 조사

작성자 AgentSecOps

이 스킬은 운영 체제를 데이터베이스로 쿼리하는 osquery를 사용하여 SQL 기반 포렌식 조사 기능을 제공합니다. Linux, macOS, Windows 엔드포인트에서 포렌식 증거 수집, 위협 헌팅, 사고 대응에 활용하세요.

Claude Codex Code(CC)
설치
🛡️

detection-sigma

안전 76

SIEM을 위한 시그마 탐지 규칙 생성

작성자 AgentSecOps

보안 팀은 여러 SIEM 플랫폼에서 작동하는 공급업체 중립적 탐지 규칙이 필요합니다. 이 스킬은 시그마 규칙을 생성, 검증 및 Splunk, Elastic, Sentinel, QRadar 및 기타 플랫폼으로 변환하기 위한 템플릿, 워크플로우 및 참조를 제공합니다.

Claude Codex Code(CC)
설치
🛡️

dast-zap

낮은 위험 74

OWASP ZAP로 웹 앱 취약점 스캔

작성자 AgentSecOps

웹 애플리케이션과 API는 수동 테스트에서 발견하지 못하는 보안 취약점을 종종 포함하고 있습니다. 이 기술은 OWASP ZAP를 사용한 포괄적인 보안 스캐닝을 자동화하여 XSS, SQL 인젝션, 인증 결함 등의 문제를 탐지합니다. OWASP Top 10 및 CWE에 매핑된 상세 보고서를 생성합니다.

Claude Codex Code(CC)
설치
🛡️

dast-nuclei

낮은 위험 73

Nuclei로 웹 앱 취약점 스캔

작성자 AgentSecOps

자동화된 취약점 스캐닝은 웹 애플리케이션과 API의 보안 문제를 식별합니다. Nuclei는 7000개 이상의 커뮤니티 템플릿을 사용해 CVE, 설정 오류, OWASP Top 10 취약점을 빠르고 정확하게 탐지합니다.

Claude Codex Code(CC)
설치
🔍

dast-ffuf

안전 75

ffuf 퍼징으로 숨겨진 웹 리소스 발견하기

작성자 AgentSecOps

취약점을 노출할 수 있는 웹 애플리케이션의 숨겨진 디렉터리, 파일, 파라미터를 식별합니다. 이 스킬을 사용해 고성능 ffuf 퍼저로 승인된 보안 테스트에서 포괄적인 정찰을 수행하세요.

Claude Codex Code(CC)
설치
📦

crack-hashcat

중간 위험 55

Crack Hashcat

작성자 AgentSecOps

Claude, Codex 및 Claude Code를 위한 AI 스킬

Claude Codex Code(CC)
설치