pytm
81Создание моделей угроз pytm как кода
Моделирование угроз часто устаревает и теряет связь с изменениями архитектуры. Этот навык помогает создавать модели pytm, анализ STRIDE и рабочие процессы с диаграммами для проверок безопасности и CI.
Сканирование веб-серверов с помощью Nikto
Веб-командам нужны воспроизводимые проверки неправильной настройки веб-серверов и устаревших компонентов. Этот навык помогает выполнять авторизованные сканирования Nikto и превращать результаты в практические заметки по устранению проблем.
Не устанавливайте этот Skill автоматически.
Каноническая политика требует проверки оператором перед любым действием по установке.
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "webapp-nikto" from https://skillstore.io/skills/agentsecops-webapp-nikto.md and its manifest at https://skillstore.io/api/skills/agentsecops-webapp-nikto/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Использование «webapp-nikto». Авторизованное сканирование HTTPS-сервера с требованием HTML-отчета.
Ожидаемый результат:
Использование «webapp-nikto». Отчет Nikto с устаревшим серверным ПО и раскрытыми стандартными файлами.
Ожидаемый результат:
Использование «webapp-nikto». Нужно регулярное сканирование веб-безопасности в конвейере доставки.
Ожидаемый результат:
Most static findings are false positives from Markdown code fences, reserved example URLs, defensive samples, and standard local report processing. The CI template executes an unverified remote installer and uses mutable third-party actions in security-sensitive workflows. The skill also provides actionable IDS and WAF evasion guidance despite repeated authorization warnings.
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
https://skillstore.io/skills/agentsecops-webapp-nikto/audits/9?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report[](https://skillstore.io/skills/agentsecops-webapp-nikto?utm_source=security_passport_badge)<a href="https://skillstore.io/skills/agentsecops-webapp-nikto?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/agentsecops-webapp-nikto/security.svg" alt="Skillstore security assessment" loading="lazy"></a><iframe src="https://skillstore.io/embed/skills/agentsecops-webapp-nikto.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>AgentSecOps. (2026). webapp-nikto security audit report (audit version 9) [Author version 0.1.0]. Skillstore. https://skillstore.io/skills/agentsecops-webapp-nikto/audits/9@techreport{agentsecops-agentsecops-webapp-nikto-2026,
author = {AgentSecOps},
title = {webapp-nikto security audit report (audit version 9)},
institution = {Skillstore},
year = {2026},
number = {9},
url = {https://skillstore.io/skills/agentsecops-webapp-nikto/audits/9},
note = {Author version 0.1.0}
}cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "webapp-nikto security audit report (audit version 9)"
version: "0.1.0"
type: report
authors:
- name: "AgentSecOps"
date-released: "2026-07-23"
url: "https://skillstore.io/skills/agentsecops-webapp-nikto/audits/9"
identifiers:
- type: other
value: "skillstore:agentsecops-webapp-nikto:audit:9"
description: "Skillstore immutable audit report identifier"
Оцените утвержденные серверы, доступные из интернета, на наличие устаревшего ПО, рискованных файлов и базовых слабых мест конфигурации.
Добавьте воспроизводимый этап сканирования веб-сервера перед развертыванием или после изменений инфраструктуры.
Создавайте записи сканирования, заметки по устранению проблем и сопоставления с фреймворками для аудиторских доказательств.
Используй этот навык, чтобы спланировать базовое сканирование Nikto для моего авторизованного веб-сервера. Включи проверки области охвата, безопасное время запуска и выходной отчет.
Используй этот навык, чтобы проверить мои результаты Nikto. Сгруппируй вероятные проблемы, возможные ложные срабатывания и приоритеты устранения.
Используй этот навык, чтобы спроектировать этап CI-сканирования веб-безопасности для утвержденной тестовой среды. Включи артефакты и критерии отказа.
Используй этот навык, чтобы преобразовать результаты Nikto в резюме для руководства с темами рисков, затронутыми системами и готовыми для владельцев действиями по устранению проблем.
Автор
AgentSecOpsЛицензия
MIT
Версия автора
v0.1.0
Ревизия Skillstore
r2
Ссылка
181fdefcafd96b041926e61c4b2e306ca7e7820e
Актуальность поддержки
24.07.2026
Использование
6 загрузок · 209 просмотров
Структура файлов
Создание моделей угроз pytm как кода
Моделирование угроз часто устаревает и теряет связь с изменениями архитектуры. Этот навык помогает создавать модели pytm, анализ STRIDE и рабочие процессы с диаграммами для проверок безопасности и CI.
Проверка Dockerfile-файлов с помощью Hadolint
В Dockerfile-файлах могут скрываться небезопасные пакеты, root-пользователи, слабые entrypoints и ошибки обработки секретов. Этот навык помогает выполнять проверки Hadolint, настраивать CI-гейты и планировать исправления до сборки образов.
Запуск DAST-сканирований Nuclei
Ручные проверки уязвимостей пропускают известные CVE и проблемы конфигурации в веб-приложениях и API. Этот навык помогает планировать сканирования Nuclei, настраивать CI-процессы и анализировать результаты.
Сканирование кода с помощью Semgrep SAST
Командам разработки нужен воспроизводимый статический анализ безопасности без создания правил с нуля. Этот навык помогает с запуском сканирований Semgrep, сопоставлением с OWASP и CWE, планированием исправлений и интеграцией с CI.
Сканирование контейнеров и зависимостей с помощью Trivy
Неизвестные CVE и ошибки конфигурации могут задерживать безопасные релизы. Этот навык помогает выполнять сканирования Trivy, создавать SBOM и расставлять приоритеты исправлений в распространенных рабочих процессах доставки.
Сканирование веб-приложений с помощью OWASP ZAP
Тестирование веб-безопасности во время выполнения сложно стандартизировать между командами. Этот skill предоставляет рабочие процессы OWASP ZAP для авторизованных сканирований, тестирования API, аутентификации и отчетности в CI/CD.
Анализ рисков безопасности проекта
от Cornjebus
Проверки безопасности замедляются, когда данные о зависимостях, контейнерах и IaC разбросаны по репозиторию. Этот skill инвентаризирует активы, проверяет OSV.dev и готовит черновики приоритизированных отчетов по устранению проблем.
Аудит безопасности зависимостей и лицензионных рисков
от sickn33
Риски зависимостей сложно приоритизировать с учетом уязвимостей, лицензий, обновлений и сигналов цепочки поставок. Этот skill помогает Claude, Codex и Claude Code проводить структурированные аудиты и составлять планы устранения проблем.
Аудит безопасности зависимостей и лицензий
от sickn33
Проблемы с зависимостями могут подвергать продукты уязвимостям, конфликтам лицензий и рискам цепочки поставок. Этот навык помогает Claude, Codex и Claude Code проводить аудиты, планировать обновления и готовить отчеты по устранению проблем.
Audit Software Releases with Evidence
от glenskii
Release decisions often rely on incomplete evidence and inconsistent standards. This skill applies structured controls, deterministic scoring, and mandatory gates to assess readiness.
Аудит приложений на риски безопасности
от 89jobrien
Проверки безопасности могут упускать распространенные уязвимости, когда область проверки, серьезность и способы устранения неясны. Этот навык помогает проводить структурированные аудиты с использованием проверок OWASP, оценки CVSS и шаблонов отчетов.
Аудит кода на риски безопасности
от Barnhardt-Enterprises-Inc
Код, критичный для безопасности, легко выпустить со скрытыми уязвимостями в аутентификации, обработке ввода и секретах. Этот навык дает Claude, Codex и Claude Code структурированные справочные материалы по безопасности и рекомендации по сканерам для более безопасных проверок.