pytm
81Создание моделей угроз pytm как кода
Моделирование угроз часто устаревает и теряет связь с изменениями архитектуры. Этот навык помогает создавать модели pytm, анализ STRIDE и рабочие процессы с диаграммами для проверок безопасности и CI.
Создание правил обнаружения Sigma
Командам безопасности нужна переносимая логика обнаружения, которая работает на разных SIEM-платформах. Этот навык помогает создавать черновики правил Sigma, сопоставлять их с ATT&CK и планировать рабочие процессы проверки.
Остановитесь и запросите подтверждение перед установкой.
Проверьте план и получите явное согласие пользователя перед изменением файлов.
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "detection-sigma" from https://skillstore.io/skills/agentsecops-detection-sigma.md and its manifest at https://skillstore.io/api/skills/agentsecops-detection-sigma/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Использование «detection-sigma». Запрос на создание обнаружения для закодированных команд PowerShell.
Ожидаемый результат:
Структурированное описание правила Sigma с журналами создания процессов Windows, индикаторами командной строки, тегами выполнения ATT&CK, заметками о ложных срабатываниях и рекомендациями по тестированию.
Использование «detection-sigma». Запрос на конвертацию стратегии обнаружения для команд Splunk и Sentinel.
Ожидаемый результат:
Использование «detection-sigma». Запрос на оценку покрытия мониторинга аудиторских следов PCI-DSS.
Ожидаемый результат:
Сводка от контроля к обнаружению, которая определяет релевантные события аутентификации, управления учетными записями и доступа к файлам для аудиторских доказательств.
Most static findings are false positives from defensive selectors, ATT&CK labels, citations, Markdown fences, and SIEM query examples. One network finding is confirmed because the deployment example performs an authenticated request. Separate findings cover disabled TLS verification, administrator placeholders, and unpinned dependencies.
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
https://skillstore.io/skills/agentsecops-detection-sigma/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/agentsecops-detection-sigma?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/agentsecops-detection-sigma?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentsecops-detection-sigma/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/agentsecops-detection-sigma.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>AgentSecOps. (2026). detection-sigma security audit report (audit version 10) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/agentsecops-detection-sigma/audits/10@techreport{agentsecops-agentsecops-detection-sigma-2026,
author = {AgentSecOps},
title = {detection-sigma security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/agentsecops-detection-sigma/audits/10},
note = {Author version 0.1.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "detection-sigma security audit report (audit version 10)"
version: "0.1.0"
type: report
authors:
- name: "AgentSecOps"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/agentsecops-detection-sigma/audits/10"
identifiers:
- type: other
value: "skillstore:agentsecops-detection-sigma:audit:10"
description: "Skillstore immutable audit report identifier"
Создавайте правила Sigma, которые можно проверять, версионировать и конвертировать для нескольких SIEM-платформ.
Преобразуйте техники ATT&CK в логику поиска с необходимыми источниками журналов, полями и заметками о ложных срабатываниях.
Связывайте требования к журналированию аудита с правилами мониторинга в стиле Sigma и рабочими процессами сбора доказательств.
Создайте правило Sigma для обнаружения подозрительного выполнения PowerShell. Включите источник журналов, логику обнаружения, ложные срабатывания, уровень и теги ATT&CK.
Проверьте это правило Sigma на условия, создающие слишком много шума. Предложите фильтры, изменения полей и тестовые случаи, сохранив цель обнаружения.
Для техники ATT&CK T1021 предложите идеи обнаружений Sigma, необходимые журналы, важные поля и вероятную легитимную активность, которую следует исключить.
Создайте план покрытия обнаружения Sigma для доступа к учетным данным на Windows-эндпоинтах. Включите семейства правил, источники журналов, сопоставления ATT&CK, шаги проверки и предостережения по развертыванию.
Автор
AgentSecOpsЛицензия
MIT
Версия автора
v0.1.0
Ревизия Skillstore
r2
Репозиторий
https://github.com/AgentSecOps/SecOpsAgentKit/tree/main/skills/incident-response/detection-sigmaСсылка
9e952417e76879bc9d853e1b8b2cd6d6d8d4a1c2
Актуальность поддержки
24.07.2026
Использование
8 загрузок · 579 просмотров
Создание моделей угроз pytm как кода
Моделирование угроз часто устаревает и теряет связь с изменениями архитектуры. Этот навык помогает создавать модели pytm, анализ STRIDE и рабочие процессы с диаграммами для проверок безопасности и CI.
Проверка Dockerfile-файлов с помощью Hadolint
В Dockerfile-файлах могут скрываться небезопасные пакеты, root-пользователи, слабые entrypoints и ошибки обработки секретов. Этот навык помогает выполнять проверки Hadolint, настраивать CI-гейты и планировать исправления до сборки образов.
Запуск DAST-сканирований Nuclei
Ручные проверки уязвимостей пропускают известные CVE и проблемы конфигурации в веб-приложениях и API. Этот навык помогает планировать сканирования Nuclei, настраивать CI-процессы и анализировать результаты.
Сканирование кода с помощью Semgrep SAST
Командам разработки нужен воспроизводимый статический анализ безопасности без создания правил с нуля. Этот навык помогает с запуском сканирований Semgrep, сопоставлением с OWASP и CWE, планированием исправлений и интеграцией с CI.
Сканирование контейнеров и зависимостей с помощью Trivy
Неизвестные CVE и ошибки конфигурации могут задерживать безопасные релизы. Этот навык помогает выполнять сканирования Trivy, создавать SBOM и расставлять приоритеты исправлений в распространенных рабочих процессах доставки.
Сканирование веб-приложений с помощью OWASP ZAP
Тестирование веб-безопасности во время выполнения сложно стандартизировать между командами. Этот skill предоставляет рабочие процессы OWASP ZAP для авторизованных сканирований, тестирования API, аутентификации и отчетности в CI/CD.
Планирование авторизованных учений Red Team
от sickn33
Командам безопасности нужна четкая структура для симуляции действий противника и подготовки отчетов. Этот навык организует концепции MITRE ATT&CK в рекомендации по планированию, проверке обнаружения и отчетности.
Audit Software Releases with Evidence
от glenskii
Release decisions often rely on incomplete evidence and inconsistent standards. This skill applies structured controls, deterministic scoring, and mandatory gates to assess readiness.
Audit Python Web Apps Before Release
от glenskii
Python teams need repeatable checks for common application security controls. This skill provides configurable pytest coverage with clear evidence, boundaries, and release decisions.
Внедрение управления безопасностью по ISO 27001
от davila7
Командам Healthcare и MedTech нужны структурированные программы безопасности ISO 27001, которые связывают риски, меры контроля, инциденты и аудиты. Этот навык помогает в планировании ISMS, оценке рисков, выборе мер контроля и подготовке к сертификации с использованием ISO 27001 и ISO 27002.
Управление файлами рисков медицинских изделий
от alirezarezvani
Командам, работающим с медицинскими изделиями, нужны согласованные доказательства управления рисками на этапах проектирования, регуляторной работы и пострыночной деятельности. Этот навык помогает с планированием, анализом, мерами контроля и ведением файла в соответствии с ISO 14971.
Аудит мер контроля ISMS по ISO 27001
от alirezarezvani
Аудиты ISMS требуют четкой области охвата, доказательств и приоритетов, основанных на рисках. Этот навык помогает планировать аудит ISO 27001, тестировать меры контроля и готовиться к проверке.