Skip to main content

Skills neste repositório

Undermybelt/hermes-skills - Página 16

O SkillsMP coletou 1.242 skills de Undermybelt/hermes-skills. Abra uma skill para revisar a origem e os detalhes.

Undermybelt/hermes-skills

Mostrando 40 de 1.242 skills coletadas.

ocupação
Analistas de segurança da informação
descrição

Implements Delinea Secret Server for privileged access management (PAM) including secret vault configuration, role-based access policies, automated password rotation, session recording, and integration with Active Directory and cloud platforms. Activates for…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Implementing device posture assessment as a zero trust access control by integrating endpoint health signals from CrowdStrike ZTA, Microsoft Intune, and Jamf into conditional access policies that enforce compliance before granting resource access.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

The Diamond Model of Intrusion Analysis provides a structured framework for analyzing cyber intrusions by examining four core features - Adversary, Capability, Infrastructure, and Victim. This skill covers implementing the Diamond Model programmatically to…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Ed25519 is a high-performance digital signature algorithm using the Edwards curve Curve25519. It provides 128-bit security with 64-byte signatures and 32-byte keys, offering significant advantages ove

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Testing web applications for path traversal vulnerabilities that allow reading or writing arbitrary files on the server by manipulating file path parameters.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Implements full disk encryption using Microsoft BitLocker on Windows endpoints to protect data at rest from unauthorized access in case of device loss or theft. Use when deploying encryption for compliance requirements, securing mobile workstations, or…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Conducts disk forensics investigations using forensic imaging, file system analysis, artifact recovery, and timeline reconstruction to support incident response cases. Utilizes tools such as FTK Imager, Autopsy, and The Sleuth Kit for evidence acquisition,…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Perform comprehensive forensic analysis of disk images using Autopsy to recover files, examine artifacts, and build investigation timelines.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Docker Bench for Security is an open-source script that checks dozens of common best practices around deploying Docker containers in production. Based on the CIS Docker Benchmark, it audits host confi

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Investigate compromised Docker containers by analyzing images, layers, volumes, logs, and runtime artifacts to identify malicious activity and evidence.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Trivy is a comprehensive open-source vulnerability scanner by Aqua Security that detects vulnerabilities in OS packages, language-specific dependencies, misconfigurations, secrets, and license violati

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Detect DLL side-loading attacks where adversaries place malicious DLLs alongside legitimate applications to hijack execution flow for defense evasion.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

SPF, DKIM, and DMARC form the three pillars of email authentication. Together they prevent domain spoofing, validate message integrity, and define policies for handling unauthenticated mail. Proper im

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Execute a phased DMARC rollout from p=none monitoring through p=quarantine to p=reject enforcement, ensuring all legitimate email sources are authenticated before blocking unauthorized senders.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Detect anomalies in DNP3 (Distributed Network Protocol 3) communications used in SCADA systems by monitoring for unauthorized control commands, firmware update attempts, protocol violations, and deviations from baseline traffic patterns using deep packet…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Hunt for DNS-based persistence mechanisms including DNS hijacking, dangling CNAME records, wildcard DNS abuse, and unauthorized zone modifications using passive DNS databases, SecurityTrails API, and DNS audit log analysis.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Enumerates DNS records, attempts zone transfers, brute-forces subdomains, and maps DNS infrastructure during authorized reconnaissance to identify attack surface, misconfigurations, and information disclosure in target domains.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Detect data exfiltration through DNS tunneling by analyzing query entropy, subdomain length, query volume, TXT record abuse, and response payload sizes using passive DNS monitoring.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Analyzes DNS query logs to detect data exfiltration via DNS tunneling, DGA domain communication, and covert C2 channels using entropy analysis, query volume anomalies, and subdomain length detection in SIEM platforms. Use when SOC teams need to identify…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Detects DNS tunneling by computing Shannon entropy of DNS query names, analyzing query length distributions, inspecting TXT record payloads, and identifying high subdomain cardinality. Uses scapy for packet capture analysis and statistical methods to…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Detect DNS tunneling and data exfiltration by analyzing Zeek dns.log for high-entropy subdomain queries, excessive query volume, long query lengths, and unusual DNS record types indicating covert channel communication.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Detect domain fronting C2 traffic by analyzing SNI vs HTTP Host header mismatches in proxy logs and TLS certificate discrepancies using pyOpenSSL for certificate inspection

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Perform DCSync attacks to replicate Active Directory credentials and establish domain persistence by extracting KRBTGT, Domain Admin, and service account hashes for Golden Ticket creation.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Deploy and configure the Dragos Platform for OT network monitoring, leveraging its 600+ industrial protocol parsers, intelligence-driven threat detection analytics, and asset visibility capabilities to protect ICS environments against threat groups like…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Build effective detection rules using Splunk Search Processing Language (SPL) correlation searches to identify security threats in SOC environments.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Builds vendor-agnostic detection rules using the Sigma rule format for threat detection across SIEM platforms including Splunk, Elastic, and Microsoft Sentinel. Use when creating portable detection logic from threat intelligence, mapping rules to MITRE ATT&CK…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Design and implement a comprehensive DevSecOps pipeline in GitLab CI/CD integrating SAST, DAST, container scanning, dependency scanning, and secret detection.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Integrates Static Application Security Testing (SAST), Dynamic Application Security Testing (DAST), and Software Composition Analysis (SCA) into CI/CD pipelines using open-source tools. Covers Semgrep for SAST, Trivy for SCA and container scanning, OWASP ZAP…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Performs runtime dynamic analysis of Android applications using Frida, Objection, and Android Debug Bridge to observe application behavior during execution, intercept function calls, modify runtime values, and identify vulnerabilities that static analysis…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Performs interactive dynamic malware analysis using the ANY.RUN cloud sandbox to observe real-time execution behavior, interact with malware prompts, and capture process trees, network traffic, and system changes. Activates for requests involving interactive…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Implements eBPF-based security monitoring using Cilium Tetragon for real-time process execution tracking, network connection observability, file access auditing, and runtime enforcement. Covers TracingPolicy CRD authoring with kprobe/tracepoint hooks,…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Deploys and configures CrowdStrike Falcon EDR agents across enterprise endpoints to enable real-time threat detection, behavioral analysis, and automated response. Use when onboarding endpoints to EDR coverage, configuring detection policies, or integrating…

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Detect malicious email forwarding rules created by adversaries to maintain persistent access to email communications for intelligence collection and BEC attacks.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Parse and analyze email headers to trace the origin of phishing emails, verify sender authenticity, and identify spoofing through SPF, DKIM, and DMARC validation.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Detect compromised O365 and Google Workspace email accounts by analyzing inbox rule creation, suspicious sign-in locations, mail forwarding rules, and unusual API access patterns via Microsoft Graph and audit logs.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Test web application email functionality for SMTP header injection vulnerabilities that allow attackers to inject additional email headers, modify recipients, and abuse contact forms for spam relay.

Idioma do texto original: inglês

atualizado
ocupação
Analistas de segurança da informação
descrição

Email sandboxing detonates suspicious attachments and URLs in isolated environments to detect zero-day malware and evasive phishing payloads. Proofpoint Targeted Attack Protection (TAP) is an industry

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

End-to-end encryption (E2EE) ensures that only the communicating parties can read messages, with no intermediary (including the server) able to decrypt them. This skill implements a simplified version

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Implements endpoint Data Loss Prevention (DLP) controls to detect and prevent sensitive data exfiltration through email, USB, cloud storage, and printing. Use when deploying DLP agents, creating content inspection policies, or preventing unauthorized data…

Idioma do texto original: inglês

atualizado
ocupação
Desenvolvedores de software
descrição

Deploy and configure Wazuh SIEM/XDR for endpoint detection including agent management, custom decoder and rule XML creation, alert querying via the Wazuh REST API, and automated response actions.

Idioma do texto original: inglês

atualizado
Mostrando 40 de 1.242 skills coletadas.