Навыки security-scanning-security-hardening
📦

security-scanning-security-hardening

Ревизия содержимого r2 Критично

Усиление безопасности приложений и инфраструктуры

Программы безопасности часто упускают пробелы в коде, инфраструктуре, идентификации и соответствии требованиям. Этот навык координирует оценку, исправление, проверку и мониторинг.

Поддерживает: Claude Codex Code(CC)
⚠️ 38 Плохо

Установить с помощью моего Агента

Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.

Запрос агента
Review the Skillstore skill "security-scanning-security-hardening" from https://skillstore.io/skills/sickn33-security-scanning-security-hardening.md and its manifest at https://skillstore.io/api/skills/sickn33-security-scanning-security-hardening/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.

Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.

Ресурсы для AI-агентов

Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.

Протестировать

Использование «security-scanning-security-hardening». Оценить веб-приложение перед публичным запуском.

Ожидаемый результат:

Приоритизированный отчет, охватывающий уязвимости приложения, риски зависимостей, риски секретов, пробелы архитектуры и рекомендуемые этапы исправления.

Использование «security-scanning-security-hardening». Усилить безопасность API-платформы с конфиденциальными данными клиентов.

Ожидаемый результат:

План усиления безопасности для аутентификации, авторизации, ограничения частоты запросов, проверки ввода, шифрования, логирования, мониторинга и реагирования на инциденты.

Использование «security-scanning-security-hardening». Подготовить доказательства для проверки готовности к SOC2.

Ожидаемый результат:

Сопоставление контролей, связывающее действия по безопасности с аудиторскими доказательствами, шагами проверки, пробелами, владельцами и приоритетами исправлений.

Аудит безопасности

Критично

Two static findings are contextual false positives involving a production safety warning and defensive jailbreak detection. The penetration-testing prompt is confirmed because it directs Metasploit, custom exploits, and privilege-escalation attempts without enforcing authorization before execution.

1
Просканировано файлов
156
Проанализировано строк
0
Пункты проверки
0
Ложные срабатывания проигнорированы

Подтверждённые проблемы безопасности (1)

Критично
Metasploit framework
- Prompt: "Execute comprehensive penetration testing for: $ARGUMENTS. Perform authenticated and unau
The prompt explicitly directs Metasploit, custom exploits, and privilege-escalation attempts. General safety text exists, but this phase does not enforce authorization, scope, or stop conditions before intrusive testing.

Обнаруженные паттерны

Metasploit framework
Поделиться и цитировать этот отчет

Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.

Открыть версионный отчет
Оценка безопасности

Копировать ссылку на отчёт

https://skillstore.io/skills/sickn33-security-scanning-security-hardening/audits/6?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Значок Markdown

[![Skillstore security assessment](https://skillstore.io/badges/skills/sickn33-security-scanning-security-hardening/security.svg)](https://skillstore.io/skills/sickn33-security-scanning-security-hardening?utm_source=security_passport_badge)

Значок HTML

<a href="https://skillstore.io/skills/sickn33-security-scanning-security-hardening?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-security-scanning-security-hardening/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Встраиваемая карточка

<iframe src="https://skillstore.io/embed/skills/sickn33-security-scanning-security-hardening.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Академические ссылки (APA · BibTeX · CFF)

Цитата APA

sickn33. (2026). security-scanning-security-hardening security audit report (audit version 6) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-security-scanning-security-hardening/audits/6

Цитата BibTeX

@techreport{sickn33-sickn33-security-scanning-security-hardening-2026, author = {sickn33}, title = {security-scanning-security-hardening security audit report (audit version 6)}, institution = {Skillstore}, year = {2026}, number = {6}, url = {https://skillstore.io/skills/sickn33-security-scanning-security-hardening/audits/6}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "security-scanning-security-hardening security audit report (audit version 6)" version: "unspecified" type: report authors: - name: "sickn33" date-released: "2026-08-26" url: "https://skillstore.io/skills/sickn33-security-scanning-security-hardening/audits/6" identifiers: - type: other value: "skillstore:sickn33-security-scanning-security-hardening:audit:6" description: "Skillstore immutable audit report identifier"

Оценка Skillstore

Почему такая оценка Достоверность доказательств: Средний
55
Архитектура
85
Сопровождаемость
87
Контент
69
Сообщество
83
Соответствие спецификации

Что вы можете построить

Создать базовый уровень безопасности

Провести согласованное сканирование, моделирование угроз, проверку архитектуры и ранжирование рисков до начала исправлений.

Усилить конвейер доставки

Добавить проверки безопасности, контроль секретов, проверку зависимостей и мониторинг в CI/CD и рабочие процессы развертывания.

Подготовить доказательства соответствия требованиям

Сопоставить меры безопасности и результаты проверок с фреймворками, необходимыми для аудитов и подтверждения надежности перед клиентами.

Попробуйте эти промпты

Оцени мое приложение
Используй этот навык, чтобы оценить мое приложение на распространенные риски безопасности. Приоритизируй выводы по серьезности и объясни самый безопасный порядок исправления.
Спланируй Defense In Depth
Используй этот навык, чтобы создать план defense-in-depth для моего сервиса. Охвати код, идентификацию, секреты, инфраструктуру, мониторинг и соответствие требованиям.
Скоординируй работу по исправлениям
Используй этот навык, чтобы преобразовать эти выводы по безопасности в программу исправлений. Включи владельцев, зависимости, шаги проверки и требования к rollback.
Проверь корпоративные контроли
Используй этот навык, чтобы проверить контроли по OWASP ASVS, CIS, SOC2 и PCI-DSS. Подготовь чеклист доказательств и сводку остаточных рисков.

Лучшие практики

  • Подтвердите письменное разрешение, объем работ и окна тестирования перед выполнением работ по безопасности.
  • Начните с базового сканирования и моделирования угроз до изменения production-контролей.
  • Проверяйте каждое исправление с помощью регрессионных тестов, тестов безопасности и планов rollback.

Избегать

  • Не запускайте интрузивные тесты против production-систем без одобрения.
  • Не считайте результаты сканера окончательными без ручной сортировки и бизнес-контекста.
  • Не добавляйте меры усиления безопасности без мониторинга, владельцев и процедур rollback.

Часто задаваемые вопросы

Запускает ли этот навык инструменты безопасности автоматически?
Нет. Он предоставляет руководство по оркестрации и prompts для авторизованных рабочих процессов оценки и усиления безопасности.
Можно ли использовать его для production-систем?
Да, но только при наличии одобрения, определенного объема работ, запланированных окон и процедур rollback.
На какие фреймворки он ссылается?
Он ссылается на OWASP Top 10, OWASP ASVS, CIS Benchmarks, SOC2, GDPR, HIPAA и PCI-DSS.
Охватывает ли он облачную инфраструктуру?
Да. Он включает сегментацию сети, правила WAF, security groups, DDoS-контроли и интеграцию мониторинга.
Подходит ли он для команд по соответствию требованиям?
Да. Он может организовать проверку контролей, анализ пробелов, доказательства исправлений и задачи готовности к аудиту.
Что пользователям следует подготовить в первую очередь?
Подготовьте объем работ, разрешение, архитектурный контекст, инвентаризацию активов, ограничения среды и требования соответствия.

Сведения для разработчиков

Автор

sickn33

Лицензия

MIT

Ревизия Skillstore

r2

Примечание о версии

Автор не указал версию.

Ссылка

4804b3d672af16b8afca785bbb6c5d7c7400a78f

Актуальность поддержки

30.08.2026

Использование

13 загрузок · 105 просмотров

Структура файлов

📄 SKILL.md

Больше от sickn33

Показать все
📦

content-creator

88

Создание маркетингового контента в едином стиле бренда

Маркетинговым командам нужен контент, который остается согласованным во всех каналах. Этот навык помогает планировать, писать, анализировать и оптимизировать контент с учетом голоса бренда и SEO.

Письмо и контент Просмотр
📦

prompt-engineering-patterns

85

Улучшайте LLM-промпты с помощью проверенных паттернов

Непоследовательные промпты тратят время и снижают доверие к результатам AI. Этот навык помогает проектировать промпты с использованием переиспользуемых паттернов, примеров, этапов оценки и рабочих процессов оптимизации.

Продуктивность Просмотр
📦

senior-architect

81

Проектируйте масштабируемые архитектуры ПО

Архитектурные решения сложно сравнивать для веб-, мобильных, backend- и облачных систем. Этот навык предоставляет структурированные руководства и локальные скрипты-заготовки для отчетов, анализа зависимостей и документирования компромиссов.

Кодинг и разработка Просмотр
📦

senior-fullstack

81

Создавайте fullstack-приложения с senior-паттернами

Командам нужны единые рекомендации по настройке, архитектуре и ревью для современных веб-приложений. Этот skill предоставляет scaffolders, справочные материалы по рабочим процессам и quality prompts для проектов на React, Next.js, Node.js, GraphQL и PostgreSQL.

Кодинг и разработка Просмотр
📦

product-manager-toolkit

80

Приоритизируйте продуктовую работу с помощью исследовательских инсайтов

Продуктовым командам нужны более быстрые способы ранжировать функции, обобщать интервью и документировать решения. Этот навык предоставляет RICE-оценку, анализ интервью и шаблоны PRD для структурированного планирования.

Продуктивность Просмотр
Показать все
📦

senior-secops

81

Автоматизация проверок SecOps

от alirezarezvani

Командам безопасности нужны единообразные процессы проверки в разных проектах. Этот skill предоставляет заготовки SecOps CLI и справочные руководства для повторяемых проверок.

Безопасность и соответствие требованиям Просмотр
📦

isms-audit-expert

83

Аудит мер контроля ISMS по ISO 27001

от alirezarezvani

Аудиты ISMS требуют четкой области охвата, доказательств и приоритетов, основанных на рисках. Этот навык помогает планировать аудит ISO 27001, тестировать меры контроля и готовиться к проверке.

Безопасность и соответствие требованиям Просмотр
📦

security-engineering

81

Укрепляйте решения в инженерии безопасности

от 89jobrien

Работа в области безопасности часто охватывает архитектуру, идентификацию, соответствие требованиям, тестирование и планирование реагирования. Этот навык дает Claude, Codex и Claude Code структурированные рекомендации по инженерии безопасности.

Безопасность и соответствие требованиям Просмотр
📦

pytm

81

Создание моделей угроз pytm как кода

от AgentSecOps

Моделирование угроз часто устаревает и теряет связь с изменениями архитектуры. Этот навык помогает создавать модели pytm, анализ STRIDE и рабочие процессы с диаграммами для проверок безопасности и CI.

Безопасность и соответствие требованиям Просмотр
📦

consent-registry

80

Управление записями согласий и исключений

от aaron-he-zhu

Доказательства согласия и статус исключения могут быть несогласованными в разных системах. Этот навык поддерживает псевдонимизированные записи, доступные только для добавления, и отдает приоритет текущим проверкам исключения.

Безопасность и соответствие требованиям Просмотр
📦

sast-configuration

79

Настройка сканирования SAST

от wshobson

Командам безопасности нужна воспроизводимая конфигурация SAST для разных инструментов и репозиториев. Этот навык помогает Claude, Codex и Claude Code с настройкой, тонкой подстройкой и интеграцией с CI/CD.

Безопасность и соответствие требованиям Просмотр