Complete folder anatomy for all 649 cybersecurity skills + update LICENSE to Mahipal

- Add scripts/agent.py and references/api-reference.md to all remaining skills
- Update all 648 LICENSE files: copyright now reads 'Mahipal'
- Add implementing-security-monitoring-with-datadog (new skill with full anatomy)
- All 649 skills now have: SKILL.md, LICENSE, scripts/agent.py, references/api-reference.md
This commit is contained in:
mukul975
2026-03-11 00:22:12 +01:00
parent 27c6414ca5
commit c21af3347e
1244 changed files with 61622 additions and 723 deletions
@@ -1,6 +1,6 @@
MIT License
Copyright (c) 2025 Anthropic Agent Skills Contributors
Copyright (c) 2025 Mahipal
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
@@ -0,0 +1,51 @@
# API Reference: Implementing Network Access Control with Cisco ISE
## Cisco ISE ERS API
```python
import requests
resp = requests.get("https://ISE:9060/ers/config/authorizationprofile",
auth=("admin", "password"),
headers={"Accept": "application/json"}, verify=False)
```
## Key ERS Endpoints
| Endpoint | Description |
|----------|-------------|
| `/ers/config/authorizationprofile` | Authorization profiles |
| `/ers/config/networkdevice` | Network devices |
| `/ers/config/endpointgroup` | Endpoint groups |
| `/ers/config/identitygroup` | Identity groups |
| `/ers/config/internaluser` | Internal users |
## ISE Policy Components
| Component | Description |
|-----------|-------------|
| Authentication Policy | Protocol selection (EAP-TLS, PEAP) |
| Authorization Policy | Access decisions (permit, deny, quarantine) |
| Profiling Policy | Endpoint classification |
| Posture Policy | Compliance checks (AV, patch level) |
## 802.1X Authentication Methods
| Method | Security Level | Use Case |
|--------|---------------|----------|
| EAP-TLS | Highest | Certificate-based corporate |
| PEAP-MSCHAPv2 | High | Username/password |
| MAB | Low | Non-supplicant devices |
## RADIUS Attributes
| Attribute | Description |
|-----------|-------------|
| Calling-Station-Id | Client MAC address |
| NAS-IP-Address | Switch/AP IP |
| Tunnel-Type | VLAN assignment |
| Filter-Id | ACL name |
### References
- Cisco ISE API: https://developer.cisco.com/docs/identity-services-engine/
- ISE Admin Guide: https://www.cisco.com/c/en/us/td/docs/security/ise/
@@ -0,0 +1,122 @@
#!/usr/bin/env python3
"""Cisco ISE NAC Agent - audits ISE policies, endpoint posture, and 802.1X configuration."""
import json
import argparse
import logging
import subprocess
from collections import defaultdict
from datetime import datetime
logging.basicConfig(level=logging.INFO, format="%(asctime)s [%(levelname)s] %(message)s")
logger = logging.getLogger(__name__)
def ise_request(base_url, username, password, endpoint):
"""Execute Cisco ISE ERS API request."""
cmd = ["curl", "-s", "-k", "-u", f"{username}:{password}",
"-H", "Accept: application/json",
f"{base_url}/ers/config{endpoint}"]
result = subprocess.run(cmd, capture_output=True, text=True)
return json.loads(result.stdout) if result.stdout else {}
def get_network_devices(base_url, user, pw):
return ise_request(base_url, user, pw, "/networkdevice?size=100")
def get_endpoint_groups(base_url, user, pw):
return ise_request(base_url, user, pw, "/endpointgroup")
def get_authorization_policies(base_url, user, pw):
return ise_request(base_url, user, pw, "/authorizationprofile?size=100")
def get_active_sessions(base_url, user, pw):
"""Get active RADIUS sessions via MnT API."""
cmd = ["curl", "-s", "-k", "-u", f"{user}:{pw}",
"-H", "Accept: application/json",
f"{base_url}/admin/API/mnt/Session/ActiveList"]
result = subprocess.run(cmd, capture_output=True, text=True)
return json.loads(result.stdout) if result.stdout else {}
def audit_authorization_profiles(profiles):
"""Audit authorization profiles for security best practices."""
findings = []
for profile in profiles.get("SearchResult", {}).get("resources", []):
name = profile.get("name", "")
if "permit" in name.lower() and "all" in name.lower():
findings.append({"profile": name, "issue": "overly_permissive_profile", "severity": "high"})
return findings
def analyze_session_data(sessions):
"""Analyze active session posture and authentication methods."""
auth_methods = defaultdict(int)
posture_status = defaultdict(int)
failed_auths = 0
for session in sessions:
method = session.get("authentication_method", "unknown")
auth_methods[method] += 1
posture = session.get("posture_status", "unknown")
posture_status[posture] += 1
if session.get("authentication_status") == "failed":
failed_auths += 1
return {
"total_sessions": len(sessions),
"auth_methods": dict(auth_methods),
"posture_distribution": dict(posture_status),
"failed_authentications": failed_auths,
}
def check_dot1x_compliance(devices):
"""Check 802.1X deployment across network devices."""
device_list = devices.get("SearchResult", {}).get("resources", [])
dot1x_enabled = sum(1 for d in device_list if d.get("NetworkDeviceIPList"))
return {
"total_devices": len(device_list),
"dot1x_capable": dot1x_enabled,
"coverage_percent": round(dot1x_enabled / max(len(device_list), 1) * 100, 1),
}
def generate_report(devices, profiles, sessions, base_url):
profile_audit = audit_authorization_profiles(profiles)
session_analysis = analyze_session_data(sessions)
dot1x = check_dot1x_compliance(devices)
report = {
"timestamp": datetime.utcnow().isoformat(),
"ise_url": base_url,
"dot1x_deployment": dot1x,
"session_analysis": session_analysis,
"authorization_profile_findings": profile_audit,
"total_findings": len(profile_audit),
}
return report
def main():
parser = argparse.ArgumentParser(description="Cisco ISE NAC Audit Agent")
parser.add_argument("--ise-url", required=True, help="ISE admin URL (https://ise.example.com:9060)")
parser.add_argument("--username", required=True, help="ISE ERS API username")
parser.add_argument("--password", required=True, help="ISE ERS API password")
parser.add_argument("--output", default="ise_nac_report.json")
args = parser.parse_args()
devices = get_network_devices(args.ise_url, args.username, args.password)
profiles = get_authorization_policies(args.ise_url, args.username, args.password)
sessions = get_active_sessions(args.ise_url, args.username, args.password)
report = generate_report(devices, profiles, sessions, args.ise_url)
with open(args.output, "w") as f:
json.dump(report, f, indent=2, default=str)
logger.info("ISE audit: 802.1X coverage %.1f%%, %d active sessions, %d findings",
report["dot1x_deployment"]["coverage_percent"],
report["session_analysis"]["total_sessions"], report["total_findings"])
print(json.dumps(report, indent=2, default=str))
if __name__ == "__main__":
main()