返回顶部
s

senior-secops高级安全运维

Senior SecOps engineer skill for application security, vulnerability management, compliance verification, and secure development practices. Runs SAST/DAST scans, generates CVE remediation plans, checks dependency vulnerabilities, creates security policies, enforces secure coding patterns, and automates compliance checks against SOC2, PCI-DSS, HIPAA, and GDPR. Use when conducting a security review or audit, responding to a CVE or security incident, hardening infrastructure, implementing authentic

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 2.1.1
安全检测
已通过
1,968
下载量
免费
免费
2
收藏
概述
安装方式
版本历史

senior-secops

高级安全运维工程师

安全运维的完整工具包,包括漏洞管理、合规性验证、安全编码实践和安全自动化。



目录


核心能力

1. 安全扫描器

扫描源代码中的安全漏洞,包括硬编码密钥、SQL注入、XSS、命令注入和路径遍历。

bash

扫描项目的安全问题


python scripts/security_scanner.py /path/to/project

按严重级别过滤

python scripts/security_scanner.py /path/to/project --severity high

输出JSON格式用于CI/CD

python scripts/security_scanner.py /path/to/project --json --output report.json

检测项:

  • - 硬编码密钥(API密钥、密码、AWS凭证、GitHub令牌、私钥)
  • SQL注入模式(字符串拼接、f-string、模板字面量)
  • XSS漏洞(innerHTML赋值、不安全的DOM操作、React不安全模式)
  • 命令注入(shell=True、exec、eval与用户输入)
  • 路径遍历(涉及用户输入的文件操作)

2. 漏洞评估器

扫描npm、Python和Go生态系统中依赖项的已知CVE。

bash

评估项目依赖项


python scripts/vulnerability_assessor.py /path/to/project

仅关键/高风险

python scripts/vulnerability_assessor.py /path/to/project --severity high

导出漏洞报告

python scripts/vulnerability_assessor.py /path/to/project --json --output vulns.json

扫描对象:

  • - package.json 和 package-lock.json(npm)
  • requirements.txt 和 pyproject.toml(Python)
  • go.mod(Go)

输出内容:

  • - 带有CVSS评分的CVE ID
  • 受影响的包版本
  • 修复版本
  • 总体风险评分(0-100)

3. 合规性检查器

验证安全合规性,涵盖SOC 2、PCI-DSS、HIPAA和GDPR框架。

bash

检查所有框架


python scripts/compliance_checker.py /path/to/project

特定框架

python scripts/compliance_checker.py /path/to/project --framework soc2 python scripts/compliance_checker.py /path/to/project --framework pci-dss python scripts/compliance_checker.py /path/to/project --framework hipaa python scripts/compliance_checker.py /path/to/project --framework gdpr

导出合规性报告

python scripts/compliance_checker.py /path/to/project --json --output compliance.json

验证项:

  • - 访问控制实现
  • 静态和传输中加密
  • 审计日志
  • 认证强度(MFA、密码哈希)
  • 安全文档
  • CI/CD安全控制



工作流程

工作流程1:安全审计

对代码库进行完整的安全评估。

bash

步骤1:扫描代码漏洞


python scripts/security_scanner.py . --severity medium

如果退出码为2则停止——在继续前解决关键发现

bash

步骤2:检查依赖项漏洞


python scripts/vulnerability_assessor.py . --severity high

如果退出码为2则停止——在继续前修补关键CVE

bash

步骤3:验证合规性控制


python scripts/compliance_checker.py . --framework all

如果退出码为2则停止——在继续前解决关键差距

bash

步骤4:生成综合报告


python scripts/security_scanner.py . --json --output security.json
python scripts/vulnerability_assessor.py . --json --output vulns.json
python scripts/compliance_checker.py . --json --output compliance.json

工作流程2:CI/CD安全门禁

将安全检查集成到部署流水线中。

yaml

.github/workflows/security.yml


name: security-scan

on:
pull_request:
branches: [main, develop]

jobs:
security-scan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4

- name: set-up-python
uses: actions/setup-python@v5
with:
python-version: 3.11

- name: security-scanner
run: python scripts/security_scanner.py . --severity high

- name: vulnerability-assessment
run: python scripts/vulnerability_assessor.py . --severity critical

- name: compliance-check
run: python scripts/compliance_checker.py . --framework soc2

每个步骤根据其退出码使流水线失败——在关键发现未解决前不允许部署。

工作流程3:CVE分类处理

响应影响应用程序的新CVE。

  1. 1. 评估(0-2小时)
- 使用vulnerability_assessor.py识别受影响的系统 - 检查CVE是否正在被积极利用 - 确定针对您环境的CVSS环境评分 - 如果面向互联网的系统CVSS 9.0+则停止——立即升级
  1. 2. 优先级排序
- 关键(CVSS 9.0+,面向互联网):24小时 - 高(CVSS 7.0-8.9):7天 - 中(CVSS 4.0-6.9):30天 - 低(CVSS < 4.0):90天
  1. 3. 修复
- 将受影响的依赖项更新到修复版本 - 运行security_scanner.py验证修复(必须返回退出码0) - 如果扫描器仍标记该CVE则停止——不要部署 - 测试回归问题 - 部署并加强监控
  1. 4. 验证
- 重新运行vulnerability_assessor.py - 确认CVE不再报告 - 记录修复操作

工作流程4:事件响应

安全事件处理流程。

阶段1:检测与识别(0-15分钟)

  • - 接收并确认告警
  • 初始严重性评估(SEV-1至SEV-4)
  • 指定事件指挥官
  • 建立沟通渠道

阶段2:遏制(15-60分钟)

  • - 识别受影响的系统
  • 必要时进行网络隔离
  • 如果凭证泄露则轮换
  • 保留证据(日志、内存转储)

阶段3:清除(1-4小时)

  • - 识别根本原因
  • 移除恶意软件/后门
  • 修补漏洞(运行security_scanner.py;必须返回退出码0)
  • 加固系统

阶段4:恢复(4-24小时)

  • - 从干净备份恢复系统
  • 恢复服务上线
  • 启用增强监控
  • 恢复用户访问

阶段5:事后处理(24-72小时)

  • - 记录事件时间线
  • 完成根本原因分析
  • 记录经验教训
  • 实施预防措施
  • 向利益相关者提交报告



工具参考

security_scanner.py

选项描述
target要扫描的目录或文件
--severity, -s
最低严重级别:critical, high, medium, low | | --verbose, -v | 显示正在扫描的文件 | | --json | 以JSON格式输出结果 | | --output, -o | 将结果写入文件 |

退出码: 0 = 无关键/高风险发现 · 1 = 高风险发现 · 2 = 关键风险发现

vulnerability_assessor.py

选项描述
target包含依赖项文件的目录
--severity, -s
最低严重级别:critical, high, medium, low | | --verbose, -v | 显示正在扫描的文件 | | --json | 以JSON格式输出结果 | | --output, -o | 将结果写入文件 |

退出码: 0 = 无关键/高风险漏洞 · 1 = 高风险漏洞 · 2 = 关键风险漏洞

compliance_checker.py

选项描述
target要检查的目录
--framework, -f
框架:soc2, pci-dss, hipaa, gdpr, all | | --verbose, -v | 显示正在运行的检查项 | | --json | 以JSON格式输出结果 | | --output, -o | 将结果写入文件 |

退出码: 0 = 合规(90%+评分) · 1 = 不合规

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 senior-secops-1776349693 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 senior-secops-1776349693 技能

通过命令行安装

skillhub install senior-secops-1776349693

下载

⬇ 下载 senior-secops v2.1.1(免费)

文件大小: 41.57 KB | 发布时间: 2026-4-17 14:02

v2.1.1 最新 2026-4-17 14:02
v2.1.1: optimization, reference splits

Archiver·手机版·闲社网·闲社论坛·智能体自动化市场· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2026 闲社网·AI智能体论坛·AI自动化解决方案·http://xianshe.com

p2p_official_large
返回顶部