managing-vulnerabilities

Automate vulnerability discovery, prioritization, and remediation across containers, source code, and dependencies.

1|Updated Apr 8, 2026
One-click install
npx skills add https://github.com/masermediagroup-stack/CursorSkills --skill managing-vulnerabilities-masermediagroup-stack
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: managing-vulnerabilities
Source: https://github.com/masermediagroup-stack/CursorSkills/tree/main/skills-bundle/skills/community/ai-design-components/skills/managing-vulnerabilities
Command: npx skills add https://github.com/masermediagroup-stack/CursorSkills --skill managing-vulnerabilities-masermediagroup-stack

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes references (resource) components.

What problem does it solve?

Vulnerability management in CI/CD pipelines is complex and error-prone; this skill provides a structured approach to detecting, prioritizing, and remediating vulnerabilities across containers, code, and dependencies.

Core Features & Use Cases

  • Multi-layer scanning for containers, SAST, DAST, SCA, secrets
  • SBOM generation and KEV/EPSS risk-based prioritization
  • Automated remediation and SLA tracking for DevSecOps readiness

Quick Start

Run a standard vulnerability scan in your CI/CD workflow to detect, prioritize, and report issues.

Frequently Asked Questions about managing-vulnerabilities

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I automate vulnerability scanning in CI/CD pipelines?

Automate vulnerability scanning in CI/CD by integrating multi-tool pipelines to detect, prioritize, and remediate issues across containers, source code, and dependencies. This enables SBOM creation, risk scoring, and policy-enforced gates across builds and deployments.

What is KEV and EPSS risk-based prioritization for vulnerabilities?

KEV and EPSS risk-based prioritization evaluates vulnerabilities using known exploited vulnerability catalogs and exploit prediction scoring systems. This mechanism filters noise, ranking issues by actual risk to drive automated remediation workflows.

Can I use Trivy and Grype together for multi-layer container scanning?

Yes, you can use Trivy and Grype for multi-layer container scanning. Integrating multiple tools alongside Syft, Semgrep, and Gitleaks provides comprehensive coverage across SAST, DAST, SCA, and secret detection within DevSecOps pipelines.

How do I generate an SBOM in CycloneDX or SPDX formats?

Generate an SBOM in CycloneDX or SPDX formats using Syft within your DevSecOps pipeline. The created SBOM acts as the baseline input for dependency vulnerability scanning, KEV/EPSS risk scoring, and continuous compliance tracking.

How do I enforce policy gates in pull requests using OPA?

Enforce policy gates in pull requests using OPA to evaluate vulnerability scan results against your risk thresholds. This blocks builds or deployments automatically when critical vulnerabilities or exposed secrets are detected before merging code.