agentsclimarketplace

Audit flash cyber

Skill TheWatcher01/skills/.claude/skills/audit-flash-cyber

Audit passif OSINT de sécurité sur un domaine. Vérifie DNS (SPF/DKIM/DMARC), headers HTTP (HSTS, CSP, X-Frame-Options), certificat SSL. Utiliser quand l'utilisateur demande d'auditer la sécurité d'un site ou domaine.From its SKILL.md

Install
npx -y skills add TheWatcher01/skills --skill audit-flash-cyber

Assembled from the repository path, not quoted from the project. Check it against their README if it does not work.

One thing to look at

  • 0 stars0 stars. Stars are a popularity signal and not a quality one, but at this level it is likely that nobody has read this closely except its author, and you would be relying on your own review.

SKILL.md

5.0 KB, ~1.4k tokens by cl100k_base, as published. Nobody here has run it

Audit Flash Cyber

Objectif

Réaliser un audit de sécurité passif (OSINT uniquement) sur un domaine cible et produire une note de A à F avec les findings détaillés.

Déclencheurs

  • /audit example.com
  • /audit-cyber example.com
  • "audite la sécurité de example.com"
  • "vérifie les headers de sécurité de ce site"
  • "est-ce que example.com est bien sécurisé ?"

IMPORTANT — Audit passif uniquement

Aucun scan actif autorisé. Ce skill utilise uniquement :

  • Des requêtes DNS publiques (dig, nslookup)
  • Des requêtes HTTP standard (curl avec headers)
  • La lecture du certificat SSL (openssl s_client)

Pas de port scan, pas de fuzzing, pas de tentative d'intrusion.

Script

Le script scripts/audit.sh exécute les vérifications. Outils disponibles dans le conteneur Docker : curl, dig, openssl.

Usage

bash scripts/audit.sh example.com

Vérifications effectuées

1. DNS — Authentification email

CheckCommandeCritère OK
SPFdig TXT example.comEnregistrement v=spf1 présent
DKIMdig TXT default._domainkey.example.comEnregistrement v=DKIM1 présent
DMARCdig TXT _dmarc.example.comEnregistrement v=DMARC1 avec p=reject ou p=quarantine

2. Headers HTTP — Sécurité web

CheckCommandeCritère OK
HSTScurl -sI https://example.comHeader Strict-Transport-Security présent avec max-age >= 31536000
CSPcurl -sI https://example.comHeader Content-Security-Policy présent
X-Frame-Optionscurl -sI https://example.comHeader X-Frame-Options = DENY ou SAMEORIGIN
X-Content-Type-Optionscurl -sI https://example.comHeader X-Content-Type-Options = nosniff
Referrer-Policycurl -sI https://example.comHeader Referrer-Policy présent
Permissions-Policycurl -sI https://example.comHeader Permissions-Policy présent

3. SSL/TLS — Certificat

CheckCommandeCritère OK
Certificat valideopenssl s_client -connect example.com:443Pas d'erreur de vérification
ExpirationLecture du champ notAfterExpire dans > 30 jours
ÉmetteurLecture du champ issuerCA reconnue (Let's Encrypt, DigiCert, etc.)

Grille de notation

NoteCritères
ATous les checks passent (10/10)
B8-9 checks OK, aucun critique manquant
C6-7 checks OK, ou DMARC absent
D4-5 checks OK, ou HSTS absent
E2-3 checks OK, problèmes multiples
F0-1 check OK, ou certificat expiré/invalide

Checks critiques (font baisser d'un cran automatiquement si absents) : HSTS, DMARC, certificat valide.

Format de sortie

{
  "domaine": "example.com",
  "date_audit": "2026-03-20",
  "note": "C",
  "score": "6/10",
  "checks": {
    "dns": {
      "spf": { "status": "OK", "detail": "v=spf1 include:_spf.google.com ~all" },
      "dkim": { "status": "KO", "detail": "Aucun enregistrement DKIM trouvé" },
      "dmarc": { "status": "WARN", "detail": "v=DMARC1; p=none — politique trop permissive" }
    },
    "headers": {
      "hsts": { "status": "OK", "detail": "max-age=31536000; includeSubDomains" },
      "csp": { "status": "KO", "detail": "Header absent" },
      "x_frame_options": { "status": "OK", "detail": "SAMEORIGIN" },
      "x_content_type_options": { "status": "OK", "detail": "nosniff" },
      "referrer_policy": { "status": "OK", "detail": "strict-origin-when-cross-origin" },
      "permissions_policy": { "status": "KO", "detail": "Header absent" }
    },
    "ssl": {
      "certificat_valide": { "status": "OK", "detail": "Vérifié par Let's Encrypt" },
      "expiration": { "status": "OK", "detail": "Expire le 2026-06-15 (87 jours)" },
      "emetteur": { "status": "OK", "detail": "Let's Encrypt Authority X3" }
    }
  },
  "recommandations": [
    "Configurer un enregistrement DKIM pour l'authentification email",
    "Passer la politique DMARC de p=none à p=quarantine minimum",
    "Ajouter un header Content-Security-Policy",
    "Ajouter un header Permissions-Policy"
  ],
  "approche_commerciale": "Le domaine présente des lacunes classiques en sécurité web. Un accompagnement DevSecOps permettrait de corriger ces points rapidement."
}

Règles

  • JAMAIS de scan actif : uniquement requêtes DNS publiques, HTTP HEAD/GET, et lecture certificat SSL.
  • Timeout de 10 secondes par requête. Si timeout, noter "status": "TIMEOUT".
  • Si le domaine ne résout pas, retourner une erreur claire.
  • Toujours inclure des recommandations actionnables.
  • L'approche commerciale doit être factuelle et non alarmiste.

What ships with it: 1 file

6.5 KB alongside SKILL.md, 1 of them executable

scripts/

Keep looking

Skills are one crate of 326,790. Ordering is by how many stacks a row turns up in, so the top of any crate is what has actually been picked rather than what has the most stars.