pytm
81Создание моделей угроз pytm как кода
Моделирование угроз часто устаревает и теряет связь с изменениями архитектуры. Этот навык помогает создавать модели pytm, анализ STRIDE и рабочие процессы с диаграммами для проверок безопасности и CI.
Исследование конечных точек с Velociraptor
Специалистам по реагированию на инциденты нужна быстрая видимость конечных точек во время активных расследований. Этот навык предоставляет шаблоны Velociraptor VQL, рекомендации по коллекторам и шаблоны hunts для авторизованной криминалистической работы.
Не устанавливайте этот Skill автоматически.
Каноническая политика требует проверки оператором перед любым действием по установке.
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "ir-velociraptor" from https://skillstore.io/skills/agentsecops-ir-velociraptor.md and its manifest at https://skillstore.io/api/skills/agentsecops-ir-velociraptor/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Использование «ir-velociraptor». Запрос: спланировать первичный сбор для трех ноутбуков с подозрением на компрометацию.
Ожидаемый результат:
Ограниченный по области чеклист сбора, охватывающий журналы аутентификации, историю процессов, сетевые подключения, точки закрепления, данные временной шкалы, хранение доказательств и заметки об утверждении.
Использование «ir-velociraptor». Запрос: выполнить hunt для подозрительной активности encoded PowerShell.
Ожидаемый результат:
План VQL hunt с целевыми метками, индикаторами командной строки, ограничениями ресурсов, приоритетом триажа, ожидаемыми ложными срабатываниями и рабочим процессом проверки.
Использование «ir-velociraptor». Запрос: кратко изложить доказательства Velociraptor для управленческого обновления по инциденту.
Ожидаемый результат:
Отчет простым языком с описанием затронутых хостов, наблюдаемого поведения, уровня уверенности, открытых вопросов и рекомендуемых действий по сдерживанию.
Most static alerts are documentation syntax, placeholders, or read-only defensive queries. Confirmed risks include remote script execution, privileged deployment, broad network exposure, and sensitive temporary files. CI bypasses and insecure deployment examples require correction before publication.
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
https://skillstore.io/skills/agentsecops-ir-velociraptor/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/agentsecops-ir-velociraptor?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/agentsecops-ir-velociraptor?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentsecops-ir-velociraptor/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/agentsecops-ir-velociraptor.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>AgentSecOps. (2026). ir-velociraptor security audit report (audit version 9) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/agentsecops-ir-velociraptor/audits/9@techreport{agentsecops-agentsecops-ir-velociraptor-2026,
author = {AgentSecOps},
title = {ir-velociraptor security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/agentsecops-ir-velociraptor/audits/9},
note = {Author version 0.1.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "ir-velociraptor security audit report (audit version 9)"
version: "0.1.0"
type: report
authors:
- name: "AgentSecOps"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/agentsecops-ir-velociraptor/audits/9"
identifiers:
- type: other
value: "skillstore:agentsecops-ir-velociraptor:audit:9"
description: "Skillstore immutable audit report identifier"
Создайте ограниченный по области план сбора Velociraptor для затронутых конечных точек, затем проанализируйте доказательства по процессам, сети, журналам событий и файловым временным шкалам.
Создавайте VQL hunts для подозрительного PowerShell, закрепления, латерального перемещения, индикаторов доступа к учетным данным и необычной сетевой активности.
Спроектируйте офлайн-коллектор с ограничениями ресурсов, заметками о цепочке хранения доказательств и средствами защиты доказательств для утвержденных расследований.
Создайте план сбора Velociraptor для одной конечной точки Windows после подозрительной активности входа. Включите область, артефакты, ограничения безопасности и ожидаемые выходные данные.
Подготовьте VQL hunt для подозрительного выполнения PowerShell на производственных Windows-клиентах. Включите параметры, поля триажа и шаги проверки ложных срабатываний.
Спроектируйте офлайн-коллектор Velociraptor для расследования ransomware. Ограничьте сбор утвержденными артефактами, задайте контроль ресурсов и включите обработку цепочки хранения доказательств.
Проанализируйте эти находки Velociraptor и сопоставьте их с тактиками MITRE ATT&CK. Разделите подтвержденные доказательства, предположения и рекомендуемые последующие сборы.
Автор
AgentSecOpsЛицензия
MIT
Версия автора
v0.1.0
Ревизия Skillstore
r2
Репозиторий
https://github.com/AgentSecOps/SecOpsAgentKit/tree/main/skills/incident-response/ir-velociraptorСсылка
9e952417e76879bc9d853e1b8b2cd6d6d8d4a1c2
Актуальность поддержки
26.07.2026
Использование
7 загрузок · 565 просмотров
Структура файлов
Создание моделей угроз pytm как кода
Моделирование угроз часто устаревает и теряет связь с изменениями архитектуры. Этот навык помогает создавать модели pytm, анализ STRIDE и рабочие процессы с диаграммами для проверок безопасности и CI.
Проверка Dockerfile-файлов с помощью Hadolint
В Dockerfile-файлах могут скрываться небезопасные пакеты, root-пользователи, слабые entrypoints и ошибки обработки секретов. Этот навык помогает выполнять проверки Hadolint, настраивать CI-гейты и планировать исправления до сборки образов.
Запуск DAST-сканирований Nuclei
Ручные проверки уязвимостей пропускают известные CVE и проблемы конфигурации в веб-приложениях и API. Этот навык помогает планировать сканирования Nuclei, настраивать CI-процессы и анализировать результаты.
Сканирование кода с помощью Semgrep SAST
Командам разработки нужен воспроизводимый статический анализ безопасности без создания правил с нуля. Этот навык помогает с запуском сканирований Semgrep, сопоставлением с OWASP и CWE, планированием исправлений и интеграцией с CI.
Сканирование контейнеров и зависимостей с помощью Trivy
Неизвестные CVE и ошибки конфигурации могут задерживать безопасные релизы. Этот навык помогает выполнять сканирования Trivy, создавать SBOM и расставлять приоритеты исправлений в распространенных рабочих процессах доставки.
Сканирование веб-приложений с помощью OWASP ZAP
Тестирование веб-безопасности во время выполнения сложно стандартизировать между командами. Этот skill предоставляет рабочие процессы OWASP ZAP для авторизованных сканирований, тестирования API, аутентификации и отчетности в CI/CD.
Укрепляйте решения в инженерии безопасности
от 89jobrien
Работа в области безопасности часто охватывает архитектуру, идентификацию, соответствие требованиям, тестирование и планирование реагирования. Этот навык дает Claude, Codex и Claude Code структурированные рекомендации по инженерии безопасности.
Безопасный анализ вредоносного ПО
от sickn33
Расследования вредоносного ПО требуют воспроизводимой первичной сортировки без риска для производственных систем. Этот навык помогает уполномоченным аналитикам выполнять безопасный анализ, извлечение IOC и подготовку отчетов.
Создание runbook'ов для инцидентов
от wshobson
Командам реагирования на инциденты нужны четкие шаги до того, как начнется сбой. Этот skill помогает Claude, Codex и Claude Code создавать структурированные runbook'и с разделами triage, mitigation, escalation и communication.
Координация реагирования на производственные инциденты
от sickn33
Производственные инциденты требуют быстрой сортировки, четкого распределения ответственности и надежной коммуникации под давлением. Этот навык структурирует реагирование по классификации серьезности, анализу наблюдаемости, смягчению последствий, развертыванию, обновлениям для заинтересованных сторон и postmortem-разбор
Устраняйте производственные инциденты быстрее
от sickn33
Производственные инциденты требуют быстрой сортировки, четких ролей и точной коммуникации. Этот навык дает командам SRE структурированные шаги реагирования, проверки восстановления и рекомендации по улучшениям после инцидента.
Отладка ошибок и первопричин
от 89jobrien
Ошибки и инциденты трудно разбирать, когда доказательства разбросаны по логам, трассировкам стека и сервисам. Этот навык структурирует диагностику, разбирает логи, выявляет паттерны и помогает находить минимальные исправления.