
de xalgorix627
Utilisez sslyze pour évaluer les configurations de serveur SSL/TLS : protocoles supportés, suites de chiffrement, chaînes de certificats, HSTS/OCSP et vulnérabilités courantes comme Heartbleed.
Cette compétence fournit une procédure pratique pour évaluer la sécurité des serveurs SSL/TLS à l'aide de la bibliothèque Python sslyze. Elle décrit comment énumérer les versions de protocoles supportées, évaluer la force et l'ordre des suites de chiffrement, valider les chaînes de certificats et la couverture SAN, vérifier le HSTS et le stapling OCSP, et exécuter des vérifications de vulnérabilités ciblées (Heartbleed, ROBOT, renégociation de session). Le guide couvre le scan de services TLS non-443 et explique le SNI, le STARTTLS et comment corroborer les résultats avec testssl.sh ou des handshakes openssl manuels.
Utilisez cette compétence lors de tests d'intrusion, de réponses aux incidents, d'audits de sécurité planifiés ou lors de la validation de changements de configuration TLS. Elle est appropriée lorsque vous avez besoin d'une preuve définitive (succès du handshake) pour des protocoles ou des chiffrements faibles, ou lors de l'audit de multiples services supportant le TLS (HTTPS, SMTP STARTTLS, IMAP, FTPS, points de terminaison TLS de bases de données).
Compatibilité déduite : agents capables d'utiliser la CLI et assistants axés sur le code pouvant exécuter des outils Python (sslyze), tels que les agents de type Copilot/Codex ou Claude-Code supportant l'exécution de commandes shell et de scripts Python.
SSL/TLS security assessment skill using sslyze. No bundled scripts — purely instructional SKILL.md. The 'Most Often Missed' section is genuinely excellent, covering SNI pitfalls, STARTTLS, cipher matrix depth, and corroboration guidance. However, the four core steps are vague headers with no concrete commands, code examples, or error handling. An agent would need prior sslyze knowledge to act on this.
Strong 'Most Often Missed' section elevates this above a basic skill, but the core steps need concrete command examples and code snippets to be truly actionable. The frontmatter is well-structured with NIST CSF mappings.
Cadre de Construction d'Hypothèses de Chasse aux Menaces
Cadre et flux de travail pour transformer le renseignement sur les menaces et la télémétrie en hypothèses de chasse aux menaces testables et falsifiables pour une détection proactive.
Stratégie de Sauvegarde Résiliente aux Ransomwares
Conçoit et documente une architecture de sauvegarde résiliente aux ransomwares (3-2-1-1-0), l'immuabilité, l'isolation des identifiants et des tests de restauration automatisés alignés sur le RPO/RTO.
Pentesting rsync (port 873)
Procédures et vérifications pour énumérer et exploiter les modules de daemon rsync (port 873), détecter les partages non authentifiés, forcer l'authentification et vérifier en toute sécurité les accès lecture/écriture
Configuration de l'Identity-Aware Proxy (IAP) pour Google Cloud
Guide étape par étape pour sécuriser les services Google Cloud (Compute, App Engine, Cloud Run, GKE) avec Identity-Aware Proxy, les niveaux d'accès et les comptes de service programmatiques.
Détection basée sur la déception avec Canarytoken
Créez, déployez et surveillez les Thinkst Canary Tokens (web, DNS, document, clé AWS) pour détecter les mouvements latéraux et l'utilisation abusive d'identifiants.