Skip to main content

Skills en este repositorio

Undermybelt/hermes-skills - Página 22

SkillsMP ha recopilado 1242 skills de Undermybelt/hermes-skills. Abre una skill para revisar su origen y sus detalles.

Undermybelt/hermes-skills

Mostrando 40 de 1242 skills recopiladas.

ocupación
Analistas de seguridad de la información
descripción

Craft, send, sniff, and dissect network packets using Scapy for protocol analysis, network reconnaissance, and traffic anomaly detection in authorized security testing

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Conducts comprehensive network penetration tests against authorized target environments by performing host discovery, port scanning, service enumeration, vulnerability identification, and controlled exploitation to assess the security posture of network…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Kubernetes NetworkPolicies provide pod-level network segmentation by defining ingress and egress rules that control traffic flow between pods, namespaces, and external endpoints. Combined with CNI plu

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Detect network reconnaissance and port scanning using Suricata and Snort IDS signatures, threshold-based detection rules, and traffic anomaly analysis to identify Nmap, Masscan, and custom scanning activity.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Design and implement network segmentation using firewall security zones, VLANs, ACLs, and microsegmentation policies to restrict lateral movement and enforce least-privilege network access.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

This skill covers implementing network segmentation in Operational Technology environments using VLANs, industrial firewalls, data diodes, and software-defined networking. It addresses the Purdue Model-based segmentation strategy, migration from flat networks…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Designs and implements VLAN-based network segmentation on managed switches to isolate network zones, enforce access control between segments, and reduce the attack surface by limiting lateral movement paths in enterprise network environments.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Deploy and query Arkime (formerly Moloch) for full packet capture network traffic analysis. Uses the Arkime API v3 to search sessions, download PCAPs, analyze connection patterns, detect beaconing behavior, and identify suspicious network flows. Monitors DNS…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Automate network traffic analysis using tshark and pyshark for protocol statistics, suspicious flow detection, DNS anomaly identification, and IOC extraction from PCAP files

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Deploy Zeek network security monitor to capture, parse, and analyze network traffic metadata for threat detection, anomaly identification, and forensic investigation.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Build network traffic baselines from NetFlow/IPFIX data using Python pandas for statistical analysis, z-score anomaly detection, and hourly/daily traffic pattern profiling

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Analyzes network traffic captures and flow data to identify adversary activity during security incidents, including command-and-control communications, lateral movement, data exfiltration, and exploitation attempts. Uses Wireshark, Zeek, and NetFlow analysis…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Analyzes network traffic generated by malware during sandbox execution or live incident response to identify C2 protocols, data exfiltration channels, payload downloads, and lateral movement patterns using Wireshark, Zeek, and Suricata. Activates for requests…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Captures and analyzes network packet data using Wireshark and tshark to identify malicious traffic patterns, diagnose protocol issues, extract artifacts, and support incident response investigations on authorized network segments.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Configure and deploy Palo Alto Networks next-generation firewalls with App-ID, User-ID, zone-based policies, SSL decryption, and threat prevention profiles for enterprise network security.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de gestiónOficiales de cumplimiento
descripción

The NIST Cybersecurity Framework (CSF) 2.0, released in February 2024, provides a comprehensive taxonomy for managing cybersecurity risk through six core Functions - Govern, Identify, Protect, Detect, Respond, and Recover. This skill covers conducting a…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Exploit the noPac vulnerability chain (CVE-2021-42278 sAMAccountName spoofing and CVE-2021-42287 KDC PAC confusion) to escalate from standard domain user to Domain Admin in Active Directory environments.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Detect and exploit NoSQL injection vulnerabilities in MongoDB, CouchDB, and other NoSQL databases to demonstrate authentication bypass, data extraction, and unauthorized access risks.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Detect NTLM relay attacks by analyzing Windows Event 4624 logon type 3 with NTLMSSP authentication, identifying IP-to-hostname mismatches, Responder traffic signatures, SMB signing status, and suspicious authentication patterns across the domain.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Detect NTLM relay attacks through Windows Security Event correlation by analyzing Event 4624 LogonType 3 for IP-to-hostname mismatches, identifying Responder/LLMNR poisoning artifacts, auditing SMB and LDAP signing enforcement across the domain, and detecting…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Identifying and exploiting OAuth 2.0 and OpenID Connect misconfigurations including redirect URI manipulation, token leakage, and authorization code theft during security assessments.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Performs OAuth 2.0 scope minimization review to identify over-permissioned third-party application integrations, excessive API scopes, unused token grants, and risky OAuth consent patterns across identity providers and SaaS platforms. Activates for requests…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Detects and responds to OAuth token theft and replay attacks in cloud environments, focusing on Microsoft Entra ID (Azure AD) token protection, conditional access policies, and sign-in anomaly detection. Covers access token theft, refresh token replay,…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Configure secure OAuth 2.0 authorization flows including Authorization Code with PKCE, Client Credentials, and Device Authorization Grant. This skill covers flow selection, PKCE implementation, token

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Tests OAuth 2.0 and OpenID Connect implementations for security flaws including authorization code interception, redirect URI manipulation, CSRF in OAuth flows, token leakage, scope escalation, and PKCE bypass. The tester evaluates the authorization server,…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Parse Office 365 Unified Audit Logs via Microsoft Graph API to detect email forwarding rule creation, inbox delegation, suspicious OAuth app grants, and other indicators of account compromise.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

This skill covers conducting cybersecurity assessments specific to oil and gas facilities including upstream (exploration/production), midstream (pipeline/transport), and downstream (refining/distribution) operations. It addresses SCADA systems controlling…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Enforce Kubernetes admission policies using OPA Gatekeeper with ConstraintTemplates, Rego rules, and the Gatekeeper policy library.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Identify and test open redirect vulnerabilities in web applications by analyzing URL redirection parameters, bypass techniques, and exploitation chains for phishing and token theft.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Open Source Intelligence (OSINT) gathering is the first active phase of a red team engagement, where operators collect publicly available information about the target organization to identify attack s

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Collects and synthesizes open-source intelligence (OSINT) about threat actors, malicious infrastructure, and attack campaigns using publicly available data sources, passive reconnaissance tools, and dark web monitoring. Use when investigating external threat…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Automate OSINT collection using SpiderFoot REST API and CLI for target profiling, module-based reconnaissance, and structured result analysis across 200+ data sources

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Deploys and configures osquery for real-time endpoint monitoring using SQL-based queries to inspect running processes, open ports, installed software, and system configuration. Use when building visibility into endpoint state, threat hunting across fleet, or…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Develop and implement OT-specific incident response playbooks aligned with SANS PICERL framework, IEC 62443, and NIST SP 800-82 that address unique ICS challenges including safety-critical systems, limited downtime tolerance, and coordination between IT SOC,…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

This skill covers conducting comprehensive security assessments of Operational Technology (OT) networks including SCADA systems, DCS architectures, and industrial control system communication paths. It addresses the Purdue Reference Model layers, identifies…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Deploy Nozomi Networks Guardian sensors for passive OT network traffic analysis to achieve comprehensive asset visibility, real-time threat detection, and vulnerability assessment across industrial control systems without disrupting operations, leveraging…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

This skill covers performing vulnerability assessments in OT environments using the Claroty xDome platform for comprehensive asset discovery, risk scoring, vulnerability correlation, and remediation prioritization. It addresses passive vulnerability…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Perform vulnerability scanning in OT/ICS environments safely using passive monitoring, native protocol queries, and carefully controlled active scanning with Tenable OT Security to identify vulnerabilities without disrupting industrial processes or crashing…

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Analyze Microsoft Outlook PST and OST files for email forensic evidence including message content, headers, attachments, deleted items, and metadata using libpff, pst-utils, and forensic email analysis tools for legal investigations and incident response.

Idioma del texto original: inglés

actualizado
ocupación
Analistas de seguridad de la información
descripción

Identifies and unpacks UPX-packed and other packed malware samples to expose the original executable code for static analysis. Covers both standard UPX unpacking and handling modified UPX headers that prevent automated decompression. Activates for requests…

Idioma del texto original: inglés

actualizado
Mostrando 40 de 1242 skills recopiladas.