agentsclimarketplace

Security audit

Skill palmiro72-coder/palmiros-claude/plugins/palmiros-secops/skills/security-audit

Auditoria de segurança para apps e infraestrutura. Identifica vulnerabilidades, hardening, Ghidra, pentest. Conformidade LGPD/HIPAA, OWASP Top 10.From its SKILL.md

Install
npx -y skills add palmiro72-coder/palmiros-claude --skill security-audit

Assembled from the repository path, not quoted from the project. Check it against their README if it does not work.

One thing to look at

  • 0 stars0 stars. Stars are a popularity signal and not a quality one, but at this level it is likely that nobody has read this closely except its author, and you would be relying on your own review.

SKILL.md

7.2 KB, ~2.2k tokens by cl100k_base, as published. Nobody here has run it

Security Audit — Skill de Segurança e Auditoria

Auditoria de segurança e proteção de infraestrutura com foco em ambientes médicos e dados sensíveis de saúde.

Escopo de Atuação

1. Infraestrutura

  • Hardening de servidores Linux/Windows
  • Auditoria de firewalls (pfSense/OPNsense)
  • Segmentação de rede (VLANs)
  • Segurança WiFi (WPA3, 802.1X)
  • VPN e acesso remoto seguro
  • Monitoramento e detecção de intrusão

2. Aplicações

  • OWASP Top 10 (2025)
  • Análise de código estático (SAST)
  • Teste dinâmico (DAST)
  • Segurança de APIs REST/GraphQL
  • Autenticação e autorização
  • Injeção, XSS, CSRF, SSRF

3. Engenharia Reversa

  • Análise de binários com Ghidra
  • Decompilação e análise de malware (defensiva)
  • Análise de firmware de dispositivos médicos
  • Protocolo de comunicação reversing
  • Análise de tráfego criptografado

4. Compliance

  • LGPD (Lei Geral de Proteção de Dados)
  • CFM (dados médicos)
  • HIPAA (se aplicável internacionalmente)
  • PCI DSS (dados de pagamento)
  • ISO 27001 / 27799 (saúde)

OWASP Top 10 — Checklist

#VulnerabilidadeVerificação
A01Broken Access ControlTestar escalação horizontal/vertical
A02Cryptographic FailuresVerificar TLS, hashing, armazenamento
A03InjectionSQL, NoSQL, OS, LDAP injection
A04Insecure DesignThreat modeling, princípios de segurança
A05Security MisconfigurationHeaders, defaults, permissões
A06Vulnerable ComponentsDependências desatualizadas
A07Auth FailuresBrute force, session, credential stuffing
A08Data Integrity FailuresCI/CD, desserialização, updates
A09Logging FailuresLog injection, monitoramento insuficiente
A10SSRFServer-side request forgery

Hardening Linux — Checklist Completo

SSH

# /etc/ssh/sshd_config
Port 2222                           # Porta não-padrão
PermitRootLogin no                  # Sem root SSH
PasswordAuthentication no           # Apenas chaves
PubkeyAuthentication yes
MaxAuthTries 3
AllowUsers admin                    # Whitelist de usuários
ClientAliveInterval 300
ClientAliveCountMax 2

Firewall (UFW)

ufw default deny incoming
ufw default allow outgoing
ufw allow from 10.0.10.0/24 to any port 22  # SSH apenas da VLAN corp
ufw allow 443/tcp                             # HTTPS
ufw enable
ufw logging on

Fail2Ban

# /etc/fail2ban/jail.local
[sshd]
enabled = true
port = 2222
maxretry = 3
bantime = 3600
findtime = 600

[nginx-http-auth]
enabled = true
maxretry = 5

Auditoria

# auditd - monitorar arquivos sensíveis
auditctl -w /etc/passwd -p wa -k identity
auditctl -w /etc/shadow -p wa -k identity
auditctl -w /etc/ssh/sshd_config -p wa -k sshd
auditctl -w /var/log/ -p wa -k logs

Ghidra — Engenharia Reversa

Workflow de Análise

1. IMPORTAÇÃO
   ├── Carregar binário
   ├── Auto-análise (CodeBrowser)
   └── Identificar formato (PE, ELF, ARM)

2. RECONHECIMENTO
   ├── Strings → identificar funcionalidades
   ├── Imports/Exports → dependências
   ├── Entry points → fluxo principal
   └── Cross-references → call graph

3. ANÁLISE
   ├── Decompiler view → pseudo-C
   ├── Renomear funções/variáveis
   ├── Anotar estruturas de dados
   ├── Identificar padrões (crypto, network, file I/O)
   └── Script Ghidra (Java/Python) para automação

4. DOCUMENTAÇÃO
   ├── Mapa de funções com descrições
   ├── Fluxo de dados sensíveis
   ├── Vulnerabilidades encontradas
   └── Relatório técnico

Scripts Ghidra Úteis

# Listar todas as strings com referências
from ghidra.program.util import DefinedDataIterator
for data in DefinedDataIterator.definedStrings(currentProgram):
    refs = getReferencesTo(data.getAddress())
    if len(refs) > 0:
        print(f"{data.getAddress()}: {data.getValue()} ({len(refs)} refs)")

Análise de Tráfego de Rede

Ferramentas

  • tcpdump: Captura rápida em CLI
  • Wireshark/tshark: Análise detalhada
  • Zeek (Bro): Análise de protocolo
  • Suricata: IDS/IPS com regras ET

Detecção de Anomalias

# Conexões suspeitas - tráfego para portas incomuns
tcpdump -i eth0 'tcp[tcpflags] & (tcp-syn) != 0 and not port 80 and not port 443'

# DNS queries suspeitas (exfiltração)
tcpdump -i eth0 port 53 -w dns_capture.pcap

# Tráfego lateral não autorizado entre VLANs
tcpdump -i vlan30 'src net 10.0.30.0/24 and dst net 10.0.10.0/24'

LGPD para Dados Médicos

Classificação de Dados

CategoriaExemplosProteção
Dados PessoaisNome, CPF, endereçoConsentimento + criptografia
Dados SensíveisDiagnóstico, exames, prontuárioConsentimento explícito + criptografia forte
Dados AnonimizadosEstatísticas agregadasLiberado para pesquisa

Medidas Técnicas Obrigatórias

  1. Criptografia em repouso (AES-256 para databases)
  2. Criptografia em trânsito (TLS 1.3)
  3. Controle de acesso (RBAC + MFA)
  4. Logs de acesso imutáveis (append-only)
  5. Backup criptografado com chaves segregadas
  6. Pseudoanonimização para pesquisa
  7. Direito ao esquecimento com workflow definido
  8. DPO (Encarregado) designado

Retenção de Dados Médicos

  • Prontuário: mínimo 20 anos (CFM Resolução 1.821/2007)
  • Dados de pagamento: 5 anos (fiscal)
  • Logs de acesso: mínimo 6 meses (Marco Civil)
  • Imagens/exames: 20 anos (vinculados ao prontuário)

Criptografia Aplicada

Padrões Recomendados

UsoAlgoritmoTamanho
Simétrica (dados)AES-256-GCM256 bits
Hash (senhas)Argon2idconfig tuned
AssinaturaEd25519256 bits
TLSTLS 1.3-
DiscoLUKS2 + AES-XTS512 bits
Pós-quânticaCRYSTALS-Kyber / DilithiumNIST Level 3+

Relatório de Auditoria — Template

1. SUMÁRIO EXECUTIVO
   - Escopo da auditoria
   - Criticidade geral
   - Top 5 findings

2. METODOLOGIA
   - Ferramentas utilizadas
   - Escopo e limitações
   - Classificação de severidade

3. FINDINGS
   Para cada vulnerabilidade:
   ├── ID e título
   ├── Severidade (Critical/High/Medium/Low/Info)
   ├── CVSS score
   ├── Descrição técnica
   ├── Evidência (screenshot/log)
   ├── Impacto
   ├── Recomendação
   └── Referências (CVE, CWE)

4. RECOMENDAÇÕES PRIORIZADAS
   - Quick wins (< 1 semana)
   - Médio prazo (1-3 meses)
   - Longo prazo (3-12 meses)

5. CONCLUSÃO

Exemplos de Uso

  • "Faça uma auditoria de segurança da configuração do pfSense"
  • "Analise este binário com Ghidra e identifique funções de rede"
  • "Verifique compliance LGPD do sistema de prontuário"
  • "Revise a configuração de SSL/TLS dos serviços expostos"
  • "Monte um relatório de pentest da aplicação web da clínica"
  • "Configure Suricata como IDS na rede da clínica"
  • "Hardening do servidor Proxmox seguindo CIS Benchmark"

What ships with it

Read from the repository

Just SKILL.md. No reference files, no scripts.

Gives 0 of the 12 instructions most audit compliance skills give in ~2.2k tokens

Counted across 937 of the 1,487 authors here whose files we hold, read 2026-08-07

  • Fetch latest guidelines before each reviewin 43 of 937, across 3 files
  • Group findings by severityin 43 of 937
  • Check files against all fetched rulesin 42 of 937, across 2 files
  • Output findings in terse file:line formatin 41 of 937, across 3 files
  • Ask user which files to review if none specifiedin 41 of 937, across 3 files
  • Read specified files or prompt user for filesin 39 of 937, across 1 file
  • Generate the audit reportin 33 of 937, across 30 files
  • Assign a severity to every findingin 25 of 937
  • Run automated accessibility scansin 23 of 937, across 13 files
  • Output a markdown audit reportin 22 of 937
  • Map findings to WCAG criteriain 20 of 937, across 10 files
  • Confirm audit scopein 19 of 937, across 9 files

Said here and by no other author read

  • test for broken access control
  • verify TLS, hashing, and storage
  • test for SQL, NoSQL, OS, and LDAP injection
  • enable default deny incoming firewall
  • disable SSH root login
  • monitor sensitive files

Grouped from the skills themselves: near-identical wordings counted once, and counted by distinct author, so one author publishing three of these counts once. Length counted with cl100k_base; the agent that loads this file may tokenize it differently.

Keep looking

Skills are one crate of 326,835. Ordering is by how many stacks a row turns up in, so the top of any crate is what has actually been picked rather than what has the most stars.