vulnerability-scan-triage

Normalize and deduplicate vulnerability scan findings from multiple scanners.

6|Updated May 30, 2026
One-click install
npx skills add https://github.com/jassics/awesome-claude-security --skill vulnerability-scan-triage
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: vulnerability-scan-triage
Source: https://github.com/jassics/awesome-claude-security/tree/main/plugins/vulnerability-management/skills/vulnerability-scan-triage
Command: npx skills add https://github.com/jassics/awesome-claude-security --skill vulnerability-scan-triage

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes scripts (resource) components.

What problem does it solve?

This Skill simplifies the triage of raw vulnerability scanner output, ensuring a clean, deduplicated, and validated set of findings for efficient prioritization.

Core Features & Use Cases

  • Normalization: Converts various scanner outputs (Nessus, Qualys, etc.) into a consistent format.
  • Deduplication: Eliminates duplicate vulnerabilities reported across multiple scanners.
  • Validation: Flags confirmed vulnerabilities, suspected issues, and false positives.
  • Enrichment: Attachs context like asset criticality and environment for better prioritization.
  • Use Case: Triage large scan exports or findings to prepare an actionable backlog for further analysis.

Quick Start

Execute the command to triage your vulnerability findings: /vulnerability-scan-triage:process-scan findings.txt

Frequently Asked Questions about vulnerability-scan-triage

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I normalize and deduplicate vulnerability scan results from multiple scanners?

You can normalize and deduplicate vulnerability scan results by feeding raw scanner exports into a triage process. This converts outputs from tools like Nessus and Qualys into a consistent format, removing duplicate findings across scanners and flagging confirmed issues versus false positives.

What is the best way to triage large vulnerability scanner exports for an actionable backlog?

The best way to triage large vulnerability scanner exports is to process the findings alongside asset inventory data. This enriches the results with context like asset criticality and environment, validating and deduplicating findings to produce a clean, prioritized backlog for analysis.

Does vulnerability triage work with both Nessus and Qualys scan outputs?

Yes, vulnerability triage supports both Nessus and Qualys scan outputs. The process normalizes various scanner outputs into a consistent format, allowing you to process mixed scanner data to deduplicate findings and flag false positives effectively.

How do I validate false positives in vulnerability scanning findings?

To validate false positives in vulnerability scanning findings, you run the raw exports through a triage process. This analyzes the scanner outputs and asset inventory data, flagging the results into categories like confirmed vulnerabilities, suspected issues, and false positives.

Can I enrich vulnerability findings with asset criticality during triage?

Yes, you can enrich vulnerability findings with asset criticality during triage. By parsing scanner outputs alongside asset inventory data, the process attaches context like asset criticality and environment details to the normalized findings for better prioritization.