CC osint-methodology
Комплексная методология OSINT для внешних операций red-team и авторизованных оценок поверхности атаки. Охватывает 5-этапный конвейер разведки (обнаружение начальных данных, расширение активов, обогащение, анализ экспозиции, отчетность), дисциплину графа активов с 29 типами активов, шкалу серьезности (CRITICAL/HIGH/MEDIUM/LOW/INFO), рабочие процессы повышения уверенности, бюджетирование времени, правила сортировки на уровне активов, тактики на основе масштаба, сопоставление сети идентификации (Entra/Okta/ADFS/Google/SAML/M365 Teams+SharePoint+OAuth), методологию API и карты аутентификации, глубокий анализ JavaScript, поверхность атаки мобильных устройств, поверхность атаки облачных сред, корреляцию компрометации и идентификации, тегирование обнаруживаемости, зондирование с учетом обнаружения (отступление, ротация персон), дисциплину валидатора только для чтения, обход WAF/CDN + обнаружение источника, приоритизацию уязвимостей (CVE/EPSS/KEV), планирование фишинговой инфраструктуры + разработку предлогов, шаблоны отправки отчетов об ошибках, шаблоны клиентских отчетов с переводом рисков, расследование действий злоумышленников (включая повороты RU/CN), отслеживание криптовалют, криминалистику изображений/видео, хронолокацию. Используйте при планировании или выполнении разведки против авторизованных целей, картировании внешней поверхности атаки организации, расследовании личности/сущности, отслеживании потоков криптовалют, геолокации медиа или выполнении работ по атрибуции.
машинный переводПоказать оригиналСкрыть оригинал«Comprehensive OSINT methodology for external red-team operations and a…»
Comprehensive OSINT methodology for external red-team operations and authorized attack-surface assessments. Covers the 5-stage recon pipeline (seed discovery, asset expansion, enrichment, exposure analysis, reporting), asset-graph discipline with 29 asset types, severity rubric (CRITICAL/HIGH/MEDIUM/LOW/INFO), confidence upgrade workflows, time budgeting, asset-level triage rules, scale-based tactics, identity-fabric mapping (Entra/Okta/ADFS/Google/SAML/M365 Teams+SharePoint+OAuth), API and auth-map methodology, JavaScript deep analysis, mobile attack surface, cloud attack surface, breach×identity correlation, detectability tagging, detection-aware probing (back-off, persona rotation), read-only validator discipline, WAF/CDN bypass + origin discovery, vulnerability prioritization (CVE/EPSS/KEV), phishing infrastructure planning + pretext development, bug bounty submission templates, client deliverable templates with risk translation, threat-actor investigation (incl. RU/CN pivots), cryptocurrency tracing, image/video forensics, chronolocation. Use when planning or executing reconnaissance against authorized targets, mapping an organization's external attack surface, investigating a person/entity, tracing crypto flows, geolocating media, or performing attribution work.
Комплексная методология OSINT для внешних операций red-team и авторизованных оценок поверхности атаки.
Как процесс C 59/100 · Есть пробелы — слабые места: входы и предусловия, стоимость исполнения
Как улучшить
- Сократите description до 1024 символов.
- Тело SKILL.md длиннее 5 000 токенов: вынесите справочные детали в references/ и подключайте по необходимости.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 8
✓ Критических и высоких находок нет
Средние и низкие: 8
-
низкая Рискованное назначение
intent-offensive-securityREADME.md:18Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)- `external recon`, `external red team`, `bug bounty recon`, `attack surface management`, `ASM`, `perimeter recon`
в кавычках -
низкая Рискованное назначение
intent-offensive-securityREADME.md:21Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (в кавычках — упоминание, а не команда)- `phishing infrastructure`, `pretext development`, `bug bounty submission`, `responsible disclosure`
в кавычках -
низкая Рискованное назначение
intent-offensive-securityREADME.md:45Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- **§30 — Bug bounty submission templates** (HackerOne, Bugcrowd, Intigriti, etc.)
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:3Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение) (определение детектора / чёрного списка)description: "Comprehensive OSINT methodology for external red-team operations and authorized attack-surface assessments. Covers the 5-stage recon pipeline (seed discovery, asset expansion, enrichment
детектор -
низкая Рискованное назначение
intent-offensive-securitySKILL.md:8Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- external red team
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:9Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- red team external
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:15Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- bug bounty recon
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:42Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- bug bounty submission
Просканировано файлов: 2. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- ошибка
description-longdescription 1288 символов, лимит 1024 - предупреждение
body-longтело SKILL.md ≈ 22865 токенов (рекомендуется < 5000); вынесите детали в references/ - заметка
frontmatter-keyнеизвестное поле фронтматтера "sources" - заметка
frontmatter-keyнеизвестное поле фронтматтера "triggers"
Процессный рейтинг: все десять параметров 59/100
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 10Стоимость исполнения. Тело инструкции 22865 токенов: вытесняет саму задачу из окна
- 50Когда включается. Не сказано, при каком запросе скилл включается
- 60Инструменты и файлы. Используются инструменты (web), но во frontmatter они не объявлены
- 60Шаги. Шагов: 511, расплывчатых формулировок: 8
- 60Результат и критерий готовности. Формат результата описан, критерия завершения нет
- 100Ошибки и развилки. Развилок: 3, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Повторный запуск. Изменяющие операции проверяют текущее состояние
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Разделов верхнего уровня: 35. Похоже на несколько доменов в одном скилле
- low Ответ описан самодельной разметкой (57 тегов): типизированный вызов надёжнее
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Длина description 1288: рекомендуется 120–800 символов
- +1Лицензия не указана
- +2Инструкции на одном языке
- +4Структура: 160 заголовков
- +3Пошаговые инструкции: 511 пунктов
- +3Формат ответа описан явно
- +4Есть примеры (10 блоков кода)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 47.