Codex 또는 Claude로 설치 이 Prompt를 복사해 Codex, Claude 또는 다른 어시스턴트에 붙여 넣으면 Skill 페이지를 검토하고 설치를 진행할 수 있습니다.
직접 명령은 검토 Prompt를 거치지 않습니다. 실행하기 전에 소스를 확인하세요.
npx skills add https://github.com/aivos-xie/hermes-skills --skill cloud-security명령은 한 줄로 유지됩니다. 복사하기 전에 가로로 스크롤해 전체 내용을 확인하세요.
로컬 사본을 원하시나요? SkillsMP에서 현재 제공할 수 있는 파일을 다운로드하세요.
SKILL.md 표시 중
| name | cloud-security |
| description | 云安全 — AWS/Azure/GCP渗透、容器安全、Kubernetes安全 |
| version | 1.0.0 |
| author | Hermes Agent |
| license | MIT |
| metadata | {"hermes":{"tags":["cloud","aws","azure","gcp","kubernetes","container","docker","trivy","prowler"]}} |
| 工具 | 用途 | Stars |
|---|---|---|
| Prowler | 多云安全审计 | 12K+ |
| ScoutSuite | 多云攻击面报告 | 3K+ |
| Pacu | AWS漏洞利用框架 | 5K+ |
| Stratus Red Team | 云对手模拟 | 2.3K |
| Trivy | 容器/K8s安全扫描 | 36K |
| kube-bench | K8s CIS基准检查 | 7K+ |
| KubeArmor | K8s运行时安全 | 2K+ |
| amicontained | 容器安全检测 | 3K+ |
pip install prowler
# AWS
prowler aws
# Azure
prowler azure
# GCP
prowler gcp
# Web UI
prowler dashboard
# 指定检查
prowler aws --checks check11 check12
# 指定合规标准
prowler aws --compliance cis_2.0_aws
prowler aws --compliance pci_dss_4.0
prowler aws --compliance hipaa
# 输出格式
prowler aws -M json -o output/
prowler aws -M html -o output/
pip install pacu
pacu
# 设置AWS密钥
set_keys
# 列出模块
list
# 常用模块
run iam_privesc_by_rollback
run iam_backdoor_users_keys
run iam_backdoor_users_password
run lambda_backdoor
run ec2_ami_snapshot
run secrets
curl -sL https://github.com/DataDog/stratus-red-team/releases/latest/download/stratus-red-team_Linux_x86_64.tar.gz | tar xz
sudo mv stratus-red-team /usr/local/bin/
# 列出可用攻击
stratus list
# 预热(准备攻击条件)
stratus warmup aws.persistence.iam-create-admin-user
# 执行攻击
stratus detonate aws.persistence.iam-create-admin-user
# 清理
stratus cleanup aws.persistence.iam-create-admin-user
# 按平台过滤
stratus list --platform aws
stratus list --platform azure
stratus list --platform k8s
curl -sfL https://raw.githubusercontent.com/aquasecurity/trivy/main/contrib/install.sh | sh -s -- -b /usr/local/bin
# 扫描容器镜像
trivy image python:3.4-alpine
# 扫描文件系统
trivy fs --scanners vuln,secret,misconfig ./
# 扫描Git仓库
trivy repo https://github.com/org/repo
# 扫描K8s集群
trivy k8s --report summary cluster
# 扫描IaC
trivy config ./terraform/
# 输出格式
trivy image -o report.json -f json python:3.4
trivy image -o report.html -f template --template '@contrib/html.tpl' python:3.4
# Docker运行
docker run --pid=host -v /etc:/node/etc:ro -v /var:/node/var:ro \
aquasec/kube-bench:latest run --targets node
# K8s Job
kubectl apply -f https://raw.githubusercontent.com/aquasecurity/kube-bench/main/job.yaml
kubectl logs kube-bench
helm repo add kubearmor https://kubearmor.github.io/charts
helm install kubearmor kubearmor/kubearmor
apiVersion: security.kubearmor.com/v1
kind: KubeArmorPolicy
metadata:
name: deny-curl
spec:
selector:
matchLabels:
app: my-app
process:
matchPaths:
- path: /usr/bin/curl
action: Block
SOC 직업 분류 기준