Skip to main content

Skills dans ce dépôt

Undermybelt/hermes-skills - Page 16

SkillsMP a collecté 1 242 skills depuis Undermybelt/hermes-skills. Ouvrez un skill pour examiner sa source et ses détails.

Undermybelt/hermes-skills

Affichage de 40 skills collectés sur 1 242.

métier
Analystes en sécurité de l'information
description

Implements Delinea Secret Server for privileged access management (PAM) including secret vault configuration, role-based access policies, automated password rotation, session recording, and integration with Active Directory and cloud platforms. Activates for…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Implementing device posture assessment as a zero trust access control by integrating endpoint health signals from CrowdStrike ZTA, Microsoft Intune, and Jamf into conditional access policies that enforce compliance before granting resource access.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

The Diamond Model of Intrusion Analysis provides a structured framework for analyzing cyber intrusions by examining four core features - Adversary, Capability, Infrastructure, and Victim. This skill covers implementing the Diamond Model programmatically to…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Ed25519 is a high-performance digital signature algorithm using the Edwards curve Curve25519. It provides 128-bit security with 64-byte signatures and 32-byte keys, offering significant advantages ove

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Testing web applications for path traversal vulnerabilities that allow reading or writing arbitrary files on the server by manipulating file path parameters.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Implements full disk encryption using Microsoft BitLocker on Windows endpoints to protect data at rest from unauthorized access in case of device loss or theft. Use when deploying encryption for compliance requirements, securing mobile workstations, or…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Conducts disk forensics investigations using forensic imaging, file system analysis, artifact recovery, and timeline reconstruction to support incident response cases. Utilizes tools such as FTK Imager, Autopsy, and The Sleuth Kit for evidence acquisition,…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Perform comprehensive forensic analysis of disk images using Autopsy to recover files, examine artifacts, and build investigation timelines.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Docker Bench for Security is an open-source script that checks dozens of common best practices around deploying Docker containers in production. Based on the CIS Docker Benchmark, it audits host confi

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Investigate compromised Docker containers by analyzing images, layers, volumes, logs, and runtime artifacts to identify malicious activity and evidence.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Trivy is a comprehensive open-source vulnerability scanner by Aqua Security that detects vulnerabilities in OS packages, language-specific dependencies, misconfigurations, secrets, and license violati

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect DLL side-loading attacks where adversaries place malicious DLLs alongside legitimate applications to hijack execution flow for defense evasion.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

SPF, DKIM, and DMARC form the three pillars of email authentication. Together they prevent domain spoofing, validate message integrity, and define policies for handling unauthenticated mail. Proper im

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Execute a phased DMARC rollout from p=none monitoring through p=quarantine to p=reject enforcement, ensuring all legitimate email sources are authenticated before blocking unauthorized senders.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect anomalies in DNP3 (Distributed Network Protocol 3) communications used in SCADA systems by monitoring for unauthorized control commands, firmware update attempts, protocol violations, and deviations from baseline traffic patterns using deep packet…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Hunt for DNS-based persistence mechanisms including DNS hijacking, dangling CNAME records, wildcard DNS abuse, and unauthorized zone modifications using passive DNS databases, SecurityTrails API, and DNS audit log analysis.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Enumerates DNS records, attempts zone transfers, brute-forces subdomains, and maps DNS infrastructure during authorized reconnaissance to identify attack surface, misconfigurations, and information disclosure in target domains.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect data exfiltration through DNS tunneling by analyzing query entropy, subdomain length, query volume, TXT record abuse, and response payload sizes using passive DNS monitoring.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Analyzes DNS query logs to detect data exfiltration via DNS tunneling, DGA domain communication, and covert C2 channels using entropy analysis, query volume anomalies, and subdomain length detection in SIEM platforms. Use when SOC teams need to identify…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detects DNS tunneling by computing Shannon entropy of DNS query names, analyzing query length distributions, inspecting TXT record payloads, and identifying high subdomain cardinality. Uses scapy for packet capture analysis and statistical methods to…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect DNS tunneling and data exfiltration by analyzing Zeek dns.log for high-entropy subdomain queries, excessive query volume, long query lengths, and unusual DNS record types indicating covert channel communication.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect domain fronting C2 traffic by analyzing SNI vs HTTP Host header mismatches in proxy logs and TLS certificate discrepancies using pyOpenSSL for certificate inspection

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Perform DCSync attacks to replicate Active Directory credentials and establish domain persistence by extracting KRBTGT, Domain Admin, and service account hashes for Golden Ticket creation.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Deploy and configure the Dragos Platform for OT network monitoring, leveraging its 600+ industrial protocol parsers, intelligence-driven threat detection analytics, and asset visibility capabilities to protect ICS environments against threat groups like…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Build effective detection rules using Splunk Search Processing Language (SPL) correlation searches to identify security threats in SOC environments.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Builds vendor-agnostic detection rules using the Sigma rule format for threat detection across SIEM platforms including Splunk, Elastic, and Microsoft Sentinel. Use when creating portable detection logic from threat intelligence, mapping rules to MITRE ATT&CK…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Design and implement a comprehensive DevSecOps pipeline in GitLab CI/CD integrating SAST, DAST, container scanning, dependency scanning, and secret detection.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Integrates Static Application Security Testing (SAST), Dynamic Application Security Testing (DAST), and Software Composition Analysis (SCA) into CI/CD pipelines using open-source tools. Covers Semgrep for SAST, Trivy for SCA and container scanning, OWASP ZAP…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Performs runtime dynamic analysis of Android applications using Frida, Objection, and Android Debug Bridge to observe application behavior during execution, intercept function calls, modify runtime values, and identify vulnerabilities that static analysis…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Performs interactive dynamic malware analysis using the ANY.RUN cloud sandbox to observe real-time execution behavior, interact with malware prompts, and capture process trees, network traffic, and system changes. Activates for requests involving interactive…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Implements eBPF-based security monitoring using Cilium Tetragon for real-time process execution tracking, network connection observability, file access auditing, and runtime enforcement. Covers TracingPolicy CRD authoring with kprobe/tracepoint hooks,…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Deploys and configures CrowdStrike Falcon EDR agents across enterprise endpoints to enable real-time threat detection, behavioral analysis, and automated response. Use when onboarding endpoints to EDR coverage, configuring detection policies, or integrating…

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect malicious email forwarding rules created by adversaries to maintain persistent access to email communications for intelligence collection and BEC attacks.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Parse and analyze email headers to trace the origin of phishing emails, verify sender authenticity, and identify spoofing through SPF, DKIM, and DMARC validation.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Detect compromised O365 and Google Workspace email accounts by analyzing inbox rule creation, suspicious sign-in locations, mail forwarding rules, and unusual API access patterns via Microsoft Graph and audit logs.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Test web application email functionality for SMTP header injection vulnerabilities that allow attackers to inject additional email headers, modify recipients, and abuse contact forms for spam relay.

Langue du texte source : anglais

mis à jour
métier
Analystes en sécurité de l'information
description

Email sandboxing detonates suspicious attachments and URLs in isolated environments to detect zero-day malware and evasive phishing payloads. Proofpoint Targeted Attack Protection (TAP) is an industry

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

End-to-end encryption (E2EE) ensures that only the communicating parties can read messages, with no intermediary (including the server) able to decrypt them. This skill implements a simplified version

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Implements endpoint Data Loss Prevention (DLP) controls to detect and prevent sensitive data exfiltration through email, USB, cloud storage, and printing. Use when deploying DLP agents, creating content inspection policies, or preventing unauthorized data…

Langue du texte source : anglais

mis à jour
métier
Développeurs de logiciels
description

Deploy and configure Wazuh SIEM/XDR for endpoint detection including agent management, custom decoder and rule XML creation, alert querying via the Wazuh REST API, and automated response actions.

Langue du texte source : anglais

mis à jour
Affichage de 40 skills collectés sur 1 242.