История аудитов
security-engineer - 4 аудиты
Сравнение версий
Изменения возможностей и находок между проверенными версиями, сначала новые.
| Версия | Дата | Результат | Пункты проверки | Изменение к предыдущей |
|---|---|---|---|---|
| v4 Последняя | 24 июл. 2026 г., 00:04 | 5 подтверждено | 28 | Возможности не изменились |
| v3 | 15 июл. 2026 г., 15:42 | 7 подтверждено | 2 | Возможности не изменились |
| v2 | 15 июл. 2026 г., 15:42 | 7 подтверждено | 2 | Возможности не изменились |
| v1 | 15 июл. 2026 г., 15:42 | 7 подтверждено | 2 | Базовая |
24 июл. 2026 г., 00:04
Most critical static alerts are false positives caused by defensive examples, public references, and Markdown syntax. Actionable scanning, sensitive-data inspection, destructive removal, and an unaudited hidden-path script remain confirmed risks. The broad post-exploitation workflow creates additional high dual-use risk despite its authorization reminder.
Подтверждённые проблемы безопасности (5)
Пункты проверки возможностей (28)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
📁 Доступ к файловой системе (4)
⚙️ Внешние команды (50)
🌐 Доступ к сети (9)
Обнаруженные паттерны
15 июл. 2026 г., 15:42
Most detections are false positives caused by Markdown code spans, defensive payload examples, and links to recognized security references. Confirmed risks include an unaudited home-directory script and active Nmap commands; semantic review also found destructive deletion, process-argument credential exposure, and a broad offensive workflow. Authorization guidance is present, but high-impact actions still need enforceable scope and confirmation controls.
Подтверждённые проблемы безопасности (7)
Пункты проверки возможностей (2)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
📁 Доступ к файловой системе (4)
⚙️ Внешние команды (50)
🌐 Доступ к сети (9)
Обнаруженные паттерны
15 июл. 2026 г., 15:42
Most detections are false positives caused by Markdown code spans, defensive payload examples, and links to recognized security references. Confirmed risks include an unaudited home-directory script and active Nmap commands; semantic review also found destructive deletion, process-argument credential exposure, and a broad offensive workflow. Authorization guidance is present, but high-impact actions still need enforceable scope and confirmation controls.
Подтверждённые проблемы безопасности (7)
Пункты проверки возможностей (2)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
📁 Доступ к файловой системе (4)
⚙️ Внешние команды (50)
🌐 Доступ к сети (9)
Обнаруженные паттерны
15 июл. 2026 г., 15:42
Most detections are false positives caused by Markdown code spans, defensive payload examples, and links to recognized security references. Confirmed risks include an unaudited home-directory script and active Nmap commands; semantic review also found destructive deletion, process-argument credential exposure, and a broad offensive workflow. Authorization guidance is present, but high-impact actions still need enforceable scope and confirmation controls.
Подтверждённые проблемы безопасности (7)
Пункты проверки возможностей (2)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.