pytm
81Создание моделей угроз pytm как кода
Моделирование угроз часто устаревает и теряет связь с изменениями архитектуры. Этот навык помогает создавать модели pytm, анализ STRIDE и рабочие процессы с диаграммами для проверок безопасности и CI.
Исследование конечных устройств с помощью osquery
Специалистам по реагированию на инциденты нужны быстрые доказательства с конечных устройств без переключения между инструментами. Этот навык помогает Claude, Codex и Claude Code выполнять triage, поиск угроз и мониторинг с помощью osquery.
Остановитесь и запросите подтверждение перед установкой.
Проверьте план и получите явное согласие пользователя перед изменением файлов.
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "forensics-osquery" from https://skillstore.io/skills/agentsecops-forensics-osquery.md and its manifest at https://skillstore.io/api/skills/agentsecops-forensics-osquery/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Использование «forensics-osquery». Расследуйте возможную компрометацию рабочей станции.
Ожидаемый результат:
Использование «forensics-osquery». Создайте поиск подозрительной активности PowerShell.
Ожидаемый результат:
Использование «forensics-osquery». Подготовьте мониторинг osqueryd для покрытия парка конечных устройств.
Ожидаемый результат:
The skill is a legitimate defensive osquery guide, and most static hits are false positives from detection SQL, Markdown, loopback addresses, and sensitive-path indicators. Confirmed risks are endpoint telemetry collection, privileged install or service commands, and an unbundled relative script instruction. Additional concerns include ineffective credential-file detection, potential registry secret logging, and unverified privileged package bootstrapping.
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
https://skillstore.io/skills/agentsecops-forensics-osquery/audits/10?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/agentsecops-forensics-osquery?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/agentsecops-forensics-osquery?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentsecops-forensics-osquery/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/agentsecops-forensics-osquery.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>AgentSecOps. (2026). forensics-osquery security audit report (audit version 10) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/agentsecops-forensics-osquery/audits/10@techreport{agentsecops-agentsecops-forensics-osquery-2026,
author = {AgentSecOps},
title = {forensics-osquery security audit report (audit version 10)},
institution = {Skillstore},
year = {2026},
number = {10},
url = {https://skillstore.io/skills/agentsecops-forensics-osquery/audits/10},
note = {Author version 0.1.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "forensics-osquery security audit report (audit version 10)"
version: "0.1.0"
type: report
authors:
- name: "AgentSecOps"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/agentsecops-forensics-osquery/audits/10"
identifiers:
- type: other
value: "skillstore:agentsecops-forensics-osquery:audit:10"
description: "Skillstore immutable audit report identifier"
Соберите метаданные процессов, входов в систему, сети и файлов после оповещения.
Преобразуйте предполагаемую технику ATT&CK в проверки osquery для артефактов конечного устройства.
Создавайте запланированные наборы osqueryd для индикаторов закрепления, credential access и lateral movement.
Используйте навык forensics-osquery, чтобы спланировать первичный triage конечного устройства. Сосредоточьтесь на процессах, пользователях, сетевых соединениях и недавних файлах.
Используйте навык forensics-osquery, чтобы создать рабочий процесс поиска закрепления для Linux, macOS и Windows. Объясните каждый результат.
Используйте навык forensics-osquery, чтобы сопоставить MITRE ATT&CK T1003 с артефактами, проверками osquery и шагами по работе с доказательствами.
Используйте навык forensics-osquery, чтобы спроектировать набор osqueryd для lateral movement и credential access. Включите шаги настройки и проверки.
Автор
AgentSecOpsЛицензия
MIT
Версия автора
v0.1.0
Ревизия Skillstore
r2
Репозиторий
https://github.com/AgentSecOps/SecOpsAgentKit/tree/main/skills/incident-response/forensics-osqueryСсылка
9e952417e76879bc9d853e1b8b2cd6d6d8d4a1c2
Актуальность поддержки
26.07.2026
Использование
8 загрузок · 220 просмотров
Структура файлов
Создание моделей угроз pytm как кода
Моделирование угроз часто устаревает и теряет связь с изменениями архитектуры. Этот навык помогает создавать модели pytm, анализ STRIDE и рабочие процессы с диаграммами для проверок безопасности и CI.
Проверка Dockerfile-файлов с помощью Hadolint
В Dockerfile-файлах могут скрываться небезопасные пакеты, root-пользователи, слабые entrypoints и ошибки обработки секретов. Этот навык помогает выполнять проверки Hadolint, настраивать CI-гейты и планировать исправления до сборки образов.
Запуск DAST-сканирований Nuclei
Ручные проверки уязвимостей пропускают известные CVE и проблемы конфигурации в веб-приложениях и API. Этот навык помогает планировать сканирования Nuclei, настраивать CI-процессы и анализировать результаты.
Сканирование кода с помощью Semgrep SAST
Командам разработки нужен воспроизводимый статический анализ безопасности без создания правил с нуля. Этот навык помогает с запуском сканирований Semgrep, сопоставлением с OWASP и CWE, планированием исправлений и интеграцией с CI.
Сканирование контейнеров и зависимостей с помощью Trivy
Неизвестные CVE и ошибки конфигурации могут задерживать безопасные релизы. Этот навык помогает выполнять сканирования Trivy, создавать SBOM и расставлять приоритеты исправлений в распространенных рабочих процессах доставки.
Сканирование веб-приложений с помощью OWASP ZAP
Тестирование веб-безопасности во время выполнения сложно стандартизировать между командами. Этот skill предоставляет рабочие процессы OWASP ZAP для авторизованных сканирований, тестирования API, аутентификации и отчетности в CI/CD.
Укрепляйте решения в инженерии безопасности
от 89jobrien
Работа в области безопасности часто охватывает архитектуру, идентификацию, соответствие требованиям, тестирование и планирование реагирования. Этот навык дает Claude, Codex и Claude Code структурированные рекомендации по инженерии безопасности.
Безопасный анализ вредоносного ПО
от sickn33
Расследования вредоносного ПО требуют воспроизводимой первичной сортировки без риска для производственных систем. Этот навык помогает уполномоченным аналитикам выполнять безопасный анализ, извлечение IOC и подготовку отчетов.
Создание runbook'ов для инцидентов
от wshobson
Командам реагирования на инциденты нужны четкие шаги до того, как начнется сбой. Этот skill помогает Claude, Codex и Claude Code создавать структурированные runbook'и с разделами triage, mitigation, escalation и communication.
Координация реагирования на производственные инциденты
от sickn33
Производственные инциденты требуют быстрой сортировки, четкого распределения ответственности и надежной коммуникации под давлением. Этот навык структурирует реагирование по классификации серьезности, анализу наблюдаемости, смягчению последствий, развертыванию, обновлениям для заинтересованных сторон и postmortem-разбор
Устраняйте производственные инциденты быстрее
от sickn33
Производственные инциденты требуют быстрой сортировки, четких ролей и точной коммуникации. Этот навык дает командам SRE структурированные шаги реагирования, проверки восстановления и рекомендации по улучшениям после инцидента.
Отладка ошибок и первопричин
от 89jobrien
Ошибки и инциденты трудно разбирать, когда доказательства разбросаны по логам, трассировкам стека и сервисам. Этот навык структурирует диагностику, разбирает логи, выявляет паттерны и помогает находить минимальные исправления.