클로드스킬마트스킬 둘러보기바로 쓰는 문장영상으로 배우기터미널 사용법스킬이 뭐예요?
← 목록으로

취약점 스캔 및 평가

의존성 파일과 서버 설정을 분석해 CVE를 찾아내고 CVSS·EPSS·KEV 기준으로 우선순위가 매겨진 취약점 보고서를 만들어주는 스킬.

보안·리뷰중급★ 460⑂ 87AI 점수 9/10마지막 업데이트: 2026. 9. 7.

무엇을 해주나

  • requirements.txt, package.json, go.mod, pom.xml, Cargo.toml 등 의존성 파일을 읽어 패키지+버전별 알려진 취약점(CVE)을 식별합니다.
  • nginx, sshd_config, Dockerfile, 쿠버네티스 YAML을 체크리스트 기준으로 감사하고 위험한 설정을 지적합니다.
  • CVSS v3.1/4.0 점수와 벡터 문자열을 계산하고, EPSS(악용 확률)와 CISA KEV(실제 악용 목록)를 결합해 "먼저 패치할 것"을 정렬합니다.
  • Nmap 결과를 파싱해 서비스 버전별 CVE 매핑, 추가 NSE 스크립트 명령을 제안합니다.
  • 경영진 요약 → 심각도별 집계 → 개별 findings → 조치 로드맵 구조의 마크다운 보고서를 생성합니다.

이런 분께 추천

  • 보안 담당자, 침투 테스터, DevSecOps 엔지니어
  • 자기 프로젝트의 라이브러리 취약점을 정기 점검하고 싶은 개발자
  • 컨테이너/서버 설정 하드닝 리뷰가 필요한 인프라 담당자

활용 예시

  1. "이 requirements.txt에서 critical/high 취약점만 뽑아 안전 버전까지 알려줘" → 패키지별 CVE, 최소 안전 버전, 패치 우선순위 표.
  2. "우리 nginx.conf 보안 감사해줘" → TLS 프로토콜/암호화 스위트, 보안 헤더 누락, server_tokens 등 체크리스트 결과.
  3. "AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H 점수 계산하고 심각도 설명해줘" → CVSS 점수와 등급, 대응 우선순위 해석.

· · · 설치 가이드 · · ·

설치 없이 지금 한 번 써보기

아래를 Claude에 붙여넣으면 설치하지 않고도 이 스킬을 그대로 씁니다.

이 파일의 지시를 읽고 그대로 따라서 나를 도와줘:
https://raw.githubusercontent.com/Masriyan/Claude-Code-CyberSecurity-Skill/HEAD/skills/02-vulnerability-scanner/SKILL.md

내가 원하는 것: (여기에 하고 싶은 일을 쓰세요)

Claude가 링크를 열지 못하면, 링크를 직접 열어 내용을 복사해 붙여넣으세요.

↓ 쓸 만하면 아래에서 ZIP을 받아 설치하세요. 그러면 매번 붙여넣지 않아도 알아서 작동합니다.

Claude 앱에 설치 (터미널 필요 없음)
  1. 아래 버튼으로 ZIP 파일을 받으세요.
  2. Claude 설정 → Capabilities에서 '코드 실행 및 파일 생성'을 켭니다. (한 번만)
  3. Claude에서 Customize → Skills → + → '스킬 업로드'를 누르고 받은 ZIP을 올립니다.
↓ ZIP 내려받기
Claude Code에 설치

Claude에게 맡기기 — 아래 문장을 Claude Code에 붙여넣으세요

클로드스킬마트에서 찾은 스킬을 설치해줘.
GitHub 저장소 Masriyan/Claude-Code-CyberSecurity-Skill 의 skills/02-vulnerability-scanner 폴더를 내 ~/.claude/skills/vulnerability-scanning-assessment/ 에 그대로 복사해줘.
설치가 끝나면 이 스킬로 무엇을 할 수 있는지 한 줄로 알려줘.

직접 명령으로 설치하기

git clone https://github.com/Masriyan/Claude-Code-CyberSecurity-Skill.git /tmp/cc-cybersec && mkdir -p ~/.claude/skills && cp -r /tmp/cc-cybersec/skills/02-vulnerability-scanner ~/.claude/skills/vulnerability-scanner

⚠ 제3자가 만든 스킬입니다. 설치 전 원본 저장소를 한 번 확인하세요.

  1. 터미널을 열고 작업할 폴더로 이동합니다.
  2. 저장소를 내려받습니다: git clone https://github.com/Masriyan/Claude-Code-CyberSecurity-Skill.git
  3. 스킬 폴더를 Claude 스킬 디렉터리에 복사합니다: mkdir -p ~/.claude/skills && cp -r Claude-Code-CyberSecurity-Skill/skills/02-vulnerability-scanner ~/.claude/skills/vulnerability-scanner
  4. 파이썬 의존성을 설치합니다: pip install requests packaging jinja2 pyyaml
  5. (선택) 심화 스캔을 원하면 trivy, nuclei, nmap을 설치합니다.
  6. Claude Code를 재시작한 뒤 "이 package.json 의존성 취약점 감사해줘"처럼 요청하면 스킬이 활성화됩니다.
  7. 주의: 네트워크 스캔은 반드시 본인 소유이거나 서면 허가를 받은 대상에만 실행하세요.