BF red-team
Используйте при планировании или проведении авторизованных красных командных операций, анализе путей атаки или симуляций наступательной безопасности. Охватывает планирование цепочки атак MITRE ATT&CK, оценку техник, идентификацию узких мест, оценку рисков OPSEC и таргетинг на критически важные активы.
машинный переводПоказать оригиналСкрыть оригинал«Use when planning or executing authorized red team engagements, attack…»
Use when planning or executing authorized red team engagements, attack path analysis, or offensive security simulations. Covers MITRE ATT&CK kill-chain planning, technique scoring, choke point identification, OPSEC risk assessment, and crown jewel targeting.
Используйте при планировании или проведении авторизованных красных командных операций, анализе путей атаки или симуляций наступательной безопасности.
Как процесс F 46/100 · Не запустится — Скилл ссылается на файлы, которых нет в архиве: ../threat-detection/SKILL.md, ../incident-response/SKILL.md, ../cloud-security/SKILL.md
Как улучшить
- В тексте есть ссылки на отсутствующие файлы: добавьте файлы или уберите ссылки.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 10
✓ Критических и высоких находок нет
Средние и низкие: 10
-
низкая Рискованное назначение
intent-offensive-securityreferences/attack-path-methodology.md:3Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)Reference documentation for attack path graph construction, choke point scoring, and effort-vs-impact analysis used in red team engagement planning.
детектор -
низкая Рискованное назначение
intent-offensive-securityreferences/attack-path-methodology.md:60Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)| T1486 Ransomware | 0.90 | 3 | 3.60 | impact |
-
низкая Рискованное назначение
intent-offensive-securityreferences/attack-path-methodology.md:81Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- T1003 (Credential Access) — required for Pass-the-Hash and most lateral movement
-
низкая Рискованное назначение
intent-offensive-securityreferences/attack-path-methodology.md:82Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- T1558 (Kerberos Tickets) — Kerberoasting provides service account credentials for privilege escalation
-
низкая Рискованное назначение
intent-offensive-securityreferences/attack-path-methodology.md:85Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- iam:PassRole — required for most cloud privilege escalation paths
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:3Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)description: "Use when planning or executing authorized red team engagements, attack path analysis, or offensive security simulations. Covers MITRE ATT&CK kill-chain planning, technique scoring, choke
в кавычках -
низкая Рискованное назначение
intent-offensive-securitySKILL.md:6Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)# Red Team
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:8Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)Red team engagement planning and attack path analysis skill for authorized offensive security simulations. This is NOT vulnerability scanning (see security-pen-testing) or incident response (see incid
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:32Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)This skill provides the methodology and tooling for **red team engagement planning** — building structured attack plans from MITRE ATT&CK technique selection, access level, and crown jewel targets. It
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:45Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)**All red team activities described here require written authorization.** This includes a signed Rules of Engagement (RoE) document, defined scope, and explicit executive approval. The `engagement_pla
Просканировано файлов: 3. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- предупреждение
missing-refссылка на отсутствующий файл: ../threat-detection/SKILL.md - предупреждение
missing-refссылка на отсутствующий файл: ../incident-response/SKILL.md - предупреждение
missing-refссылка на отсутствующий файл: ../cloud-security/SKILL.md - предупреждение
missing-refссылка на отсутствующий файл: ../security-pen-testing/SKILL.md
Процессный рейтинг: все десять параметров 46/100
- 0Инструменты и файлы. Не хватает 4 файла(ов): ../threat-detection/SKILL.md, ../incident-response/SKILL.md, ../cloud-security/SKILL.md
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 30Повторный запуск. Изменяющих операций: 5, без проверки текущего состояния
- 40Результат и критерий готовности. Не сказано, что считать результатом
- 70Входы и предусловия. Входные данные и предусловия перечислены
- 85Шаги. Шагов: 42, расплывчатых формулировок: 3
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 3868 токенов
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- low Разделов верхнего уровня: 12. Похоже на несколько доменов в одном скилле
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 258 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 32 заголовков
- +3Пошаговые инструкции: 42 пунктов
- +4Есть примеры (5 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (1 из 1)
- +3Все 1 скриптов описаны в инструкциях
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 79.