pytm
81Создание моделей угроз pytm как кода
Моделирование угроз часто устаревает и теряет связь с изменениями архитектуры. Этот навык помогает создавать модели pytm, анализ STRIDE и рабочие процессы с диаграммами для проверок безопасности и CI.
Аудит хешей паролей с помощью Hashcat
Аудит паролей требует воспроизводимой идентификации хешей, выбора атак и подготовки отчетов. Этот навык помогает выстраивать авторизованные рабочие процессы Hashcat для восстановления, проверки политик и защитного устранения проблем.
Не устанавливайте этот Skill автоматически.
Каноническая политика требует проверки оператором перед любым действием по установке.
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "crack-hashcat" from https://skillstore.io/skills/agentsecops-crack-hashcat.md and its manifest at https://skillstore.io/api/skills/agentsecops-crack-hashcat/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Использование «crack-hashcat». Аудитор просит подготовить план первого прохода для хешей NTLM.
Ожидаемый результат:
Навык рекомендует подтвердить область работ, выбрать режим NTLM, начать с тщательно подобранного списка слов, отслеживать процент успеха и защищать выходные данные.
Использование «crack-hashcat». Специалисту по реагированию нужно объяснить слабые восстановленные пароли.
Ожидаемый результат:
Использование «crack-hashcat». Команде нужна более безопасная обработка взломанных учетных данных.
Ожидаемый результат:
Навык перечисляет ограниченное хранение, зашифрованную передачу, ограниченный доступ, лимиты хранения и проверенные шаги утилизации.
The audit confirmed critical issues around privileged system password hash extraction and remote installer piping to bash. Most other detections are documentation examples, rule templates, or reference URLs rather than executable package behavior. The skill remains high-risk because it provides dual-use password cracking workflows and handles cracked credentials.
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
https://skillstore.io/skills/agentsecops-crack-hashcat/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/agentsecops-crack-hashcat?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/agentsecops-crack-hashcat?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentsecops-crack-hashcat/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/agentsecops-crack-hashcat.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>AgentSecOps. (2026). crack-hashcat security audit report (audit version 10) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/agentsecops-crack-hashcat/audits/10@techreport{agentsecops-agentsecops-crack-hashcat-2026,
author = {AgentSecOps},
title = {crack-hashcat security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/agentsecops-crack-hashcat/audits/10},
note = {Author version 0.1.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "crack-hashcat security audit report (audit version 10)"
version: "0.1.0"
type: report
authors:
- name: "AgentSecOps"
date-released: "2026-07-09"
url: "https://skillstore.io/skills/agentsecops-crack-hashcat/audits/10"
identifiers:
- type: other
value: "skillstore:agentsecops-crack-hashcat:audit:10"
description: "Skillstore immutable audit report identifier"
Спланировать ограниченный по объему аудит Hashcat, выбрать режимы атак и обобщить шаблоны слабых паролей.
Восстанавливать пароли из утвержденных хешей доказательств с документированием цепочки хранения и требований к обработке.
Преобразовать результаты по взломанным паролям в рекомендации по политикам, хранению и многофакторной аутентификации.
У меня есть авторизованный образец хеша из лабораторной системы. Помоги определить вероятные режимы Hashcat и безопасные следующие шаги без раскрытия секрета.
Создай план авторизованного аудита Hashcat для этих типов хешей и ограничений. Включи режимы атак, лимиты ресурсов, журналирование и обработку доказательств.
Проверь настройки моей авторизованной сессии Hashcat и предложи безопасную настройку рабочей нагрузки, устройств, контрольных точек и защиты результатов.
Подготовь черновик отчета о результатах аудита паролей на основе этих авторизованных результатов. Сосредоточься на шаблонах, риске, изменениях политик, мерах контроля хранения и рекомендациях по MFA.
Автор
AgentSecOpsЛицензия
MIT
Версия автора
v0.1.0
Ревизия Skillstore
r1
Ссылка
3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88
Актуальность поддержки
18.07.2026
Использование
5 загрузок · 410 просмотров
Структура файлов
Создание моделей угроз pytm как кода
Моделирование угроз часто устаревает и теряет связь с изменениями архитектуры. Этот навык помогает создавать модели pytm, анализ STRIDE и рабочие процессы с диаграммами для проверок безопасности и CI.
Проверка Dockerfile-файлов с помощью Hadolint
В Dockerfile-файлах могут скрываться небезопасные пакеты, root-пользователи, слабые entrypoints и ошибки обработки секретов. Этот навык помогает выполнять проверки Hadolint, настраивать CI-гейты и планировать исправления до сборки образов.
Запуск DAST-сканирований Nuclei
Ручные проверки уязвимостей пропускают известные CVE и проблемы конфигурации в веб-приложениях и API. Этот навык помогает планировать сканирования Nuclei, настраивать CI-процессы и анализировать результаты.
Сканирование кода с помощью Semgrep SAST
Командам разработки нужен воспроизводимый статический анализ безопасности без создания правил с нуля. Этот навык помогает с запуском сканирований Semgrep, сопоставлением с OWASP и CWE, планированием исправлений и интеграцией с CI.
Сканирование контейнеров и зависимостей с помощью Trivy
Неизвестные CVE и ошибки конфигурации могут задерживать безопасные релизы. Этот навык помогает выполнять сканирования Trivy, создавать SBOM и расставлять приоритеты исправлений в распространенных рабочих процессах доставки.
Сканирование веб-приложений с помощью OWASP ZAP
Тестирование веб-безопасности во время выполнения сложно стандартизировать между командами. Этот skill предоставляет рабочие процессы OWASP ZAP для авторизованных сканирований, тестирования API, аутентификации и отчетности в CI/CD.
Audit Software Releases with Evidence
от glenskii
Release decisions often rely on incomplete evidence and inconsistent standards. This skill applies structured controls, deterministic scoring, and mandatory gates to assess readiness.
Audit Python Web Apps Before Release
от glenskii
Python teams need repeatable checks for common application security controls. This skill provides configurable pytest coverage with clear evidence, boundaries, and release decisions.
Внедрение управления безопасностью по ISO 27001
от davila7
Командам Healthcare и MedTech нужны структурированные программы безопасности ISO 27001, которые связывают риски, меры контроля, инциденты и аудиты. Этот навык помогает в планировании ISMS, оценке рисков, выборе мер контроля и подготовке к сертификации с использованием ISO 27001 и ISO 27002.
Управление файлами рисков медицинских изделий
от alirezarezvani
Командам, работающим с медицинскими изделиями, нужны согласованные доказательства управления рисками на этапах проектирования, регуляторной работы и пострыночной деятельности. Этот навык помогает с планированием, анализом, мерами контроля и ведением файла в соответствии с ISO 14971.
Аудит мер контроля ISMS по ISO 27001
от alirezarezvani
Аудиты ISMS требуют четкой области охвата, доказательств и приоритетов, основанных на рисках. Этот навык помогает планировать аудит ISO 27001, тестировать меры контроля и готовиться к проверке.
Создание потоков аутентификации CloudBase Node
от tencentcloudbase
Серверная работа с аутентификацией CloudBase может сочетать идентичность вызывающего, поиск пользователя и детали пользовательского входа. Этот skill помогает Node.js-агентам использовать правильные методы SDK и безопасные backend-паттерны.