취약점 스캔 & 진단
의존성 파일과 서버 설정을 읽어 CVE를 찾아내고 CVSS·EPSS 기준으로 우선순위를 매긴 보안 진단 보고서를 만들어 줍니다.
보안·리뷰중급★ 345⑂ 62AI 점수 9/10마지막 업데이트: 2026. 8. 9.
무엇을 해주나
requirements.txt,package.json,go.mod,pom.xml,Cargo.toml등 의존성 파일을 읽어 패키지·버전을 추출하고 알려진 CVE와 대조합니다.- nginx, sshd_config, Dockerfile, Kubernetes YAML을 항목별 체크리스트로 점검해 위험 설정을 지적합니다.
- CVSS v3.1/4.0 벡터를 계산하고, EPSS(실제 악용 확률)와 CISA KEV 등재 여부, 코드 도달 가능성까지 합쳐 '먼저 패치할 것' 순서를 정합니다.
- Executive Summary → 심각도별 집계 → 상세 findings → 조치 로드맵 형식의 보고서 템플릿을 그대로 채워 줍니다.
- Nmap 결과를 붙여넣으면 서비스·버전별 CVE 매핑과 추가 NSE 스크립트 명령을 제안합니다.
이런 분께 추천
- 릴리스 전 의존성 취약점을 정리해야 하는 백엔드·플랫폼 개발자
- 서버/컨테이너 하드닝 점검이 필요한 인프라·DevOps 담당자
- 보고서 양식을 표준화하고 싶은 보안 담당자, 모의해킹·진단 실무자
활용 예시
- "이 package-lock.json 취약점 감사해 주고 critical/high만 정리해 줘" → CVE, 영향 버전, 최소 안전 버전 표 출력.
- "nginx.conf 보안 점검해 줘" → TLS 프로토콜·시큐리티 헤더·server_tokens 등 체크리스트 기반 지적과 수정 예시.
- "AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 점수 계산하고 KEV 여부까지 반영해 우선순위 매겨 줘".
· · · 설치 가이드 · · ·
설치 없이 지금 한 번 써보기
아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.
이 파일의 지시를 읽고 그대로 따라서 나를 도와줘: https://raw.githubusercontent.com/Masriyan/Claude-Code-CyberSecurity-Skill/HEAD/skills/02-vulnerability-scanner/SKILL.md 내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)
Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.
↓ 쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.
Claude 앱에 설치 (터미널 필요 없음)
- 아래 버튼으로 ZIP 파일을 받으세요.
- Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
- Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
Claude Code에 설치
Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요
클로드스킬마트에서 찾은 스킬을 설치해줘. GitHub 저장소 Masriyan/Claude-Code-CyberSecurity-Skill 의 skills/02-vulnerability-scanner 폴더를 내 ~/.claude/skills/vulnerability-scanning-assessment/ 에 그대로 복사해줘. 설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.
직접 명령으로 설치하기
git clone https://github.com/Masriyan/Claude-Code-CyberSecurity-Skill.git && mkdir -p ~/.claude/skills && cp -r Claude-Code-CyberSecurity-Skill/skills/02-vulnerability-scanner ~/.claude/skills/⚠ 제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.
- 터미널을 열고 작업 폴더로 이동합니다.
- 저장소를 내려받습니다:
git clone https://github.com/Masriyan/Claude-Code-CyberSecurity-Skill.git - 스킬 폴더를 만듭니다:
mkdir -p ~/.claude/skills - 이 스킬만 복사합니다:
cp -r Claude-Code-CyberSecurity-Skill/skills/02-vulnerability-scanner ~/.claude/skills/ - 파이썬 의존성을 설치합니다:
pip install requests packaging jinja2 pyyaml - (선택) 심화 도구를 설치합니다:
trivy,nuclei,nmap. - Claude Code를 재시작한 뒤 "requirements.txt 취약점 감사해 줘"처럼 요청하면 스킬이 자동 발동합니다.
- 실제 스캔은 반드시 본인 소유이거나 서면 허가를 받은 대상에만 수행하세요.
GitHub에서 원본 보기 ↗라이선스: MIT