
de asi23
Audit des pods Kubernetes pour détecter les vecteurs d'évasion de conteneur tels que les conteneurs privilégiés, les capacités dangereuses, le partage d'espace de noms d'hôte et les montages hostPath writables.
Cette skill fournit des vérifications procédurales et des exemples de code pour auditer les charges de travail Kubernetes à la recherche de vecteurs d'évasion de conteneur courants. Elle aide les ingénieurs en sécurité à détecter les mauvaises configurations — conteneurs privilégiés, capacités dangereuses (ex: CAP_SYS_ADMIN), partage de PID/Network/IPC d'hôte, montages hostPath writables et sockets Docker exposés — et identifie les pods affectés pour permettre leur remédiation.
À utiliser lors d'évaluations de sécurité, d'enquêtes de réponse aux incidents ou de tests de sécurité programmés dans un laboratoire ou un environnement contrôlé. Non destinée à être utilisée sur des clusters de production sans autorisation ; exécutez-la contre des clusters de test ou des exports en lecture seule si possible.
Probablement utile pour les agents capables d'exécuter ou d'analyser des scripts Python et des outils Kubernetes (ex: assistants de code basés sur Copilot/Codex/GPT fournissant des extraits de code ou des conseils d'automatisation).
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.
Analyse de l'intelligence des sites de fuite de ransomwares
Collecter et analyser les publications des sites de fuite de données (DLS) de ransomwares pour extraire les tendances des victimes, des groupes, des secteurs et géographiques pour l'intelligence sur les menaces et la défense proactive.
nhero — Aftermarket Dispenser Network
Framework traitant les distributeurs de pilules comme des périphériques réseau : routage, contrôle d'accès, indexation aléatoire et suivi confidentiel des stocks pour un flux de distribution personnalisé
snix — Réimplémentation de Nix en Rust
snix est une réimplémentation de Nix en Rust, axée sur les magasins de construction adressés par le contenu et les images rootfs minimales pour les environnements d'exécution d'agents VM légers.
Guide des Services Flox
Modèles pratiques et commandes pour exécuter et gérer des services d'arrière-plan dans les environnements Flox : manifestes de service, journalisation, gestion venv et services communs.
WASM Goblins — Modèles de Runtime Sécurisés par Capacités
Livre de recettes techniques décrivant les interactions sécurisées par capacités entre les acteurs Goblins et les runtimes WASM vérifiés, avec des conseils de sélection de runtime, des mappages de syscalls,