将漏洞笔记、PoC或扫描发现转化为严谨、可复现的安全披露报告。通过源码验证和版本追踪,确保报告证据确凿、逻辑清晰,支持单点漏洞或多漏洞战役的标准化输出。
提供Twilio语音和消息流量的合规规则,涵盖TCPA、GDPR、PCI DSS等法律要求。用于指导开发者在发送实时流量时遵守同意管理、静音时段及数据删除等规定,避免法律风险和服务暂停。
构建基于法律依据的数据保留与删除计划。生成包含数据类别、保留期限、法律/业务依据、删除触发条件及方法的保留时间表,并标记无依据或无期限的风险数据,确保合规与最小化原则。
SOC 2合规专家助手,覆盖五大信任服务准则。提供差距分析、政策撰写、控制文档化、审计证据准备及供应商风险评估,助力组织满足AICPA标准并完成审计。
用于管理和维护游戏安全资源列表的技能。涵盖添加资源、分类整理、跨主题映射(如反作弊、内核、DMA、逆向工程)及保持README格式规范,服务于安全研究人员和开发者。
用于USENIX Security会议论文附件评估的指南,涵盖强制性的Phase-1可用性检查及可选的Phase-2功能与复现徽章申请,重点指导安全类工件(如漏洞利用、扫描器)的安全打包与环境配置。
指导配置OpenMed隐私政策以合规去标识化临床文本。涵盖选择HIPAA/GDPR等七种预设策略、保留准标识符用于研究及注册自定义代理生成器,实现数据脱敏与合规平衡。
用于追踪合规要求、准备审计及维护监管就绪状态。支持SOC 2、ISO 27001等框架,提供控制清单、审计日历、证据管理及差距分析功能,输出状态仪表盘和检查清单。
定义Twilio消息和语音流量的合规规则,涵盖TCPA、GDPR、HIPAA等法律要求。用于指导开发者在发送实时流量时遵守同意层级、静默时段及数据删除等规定,避免法律风险和服务暂停。
用于构建和维护隐私合规项目,涵盖GDPR、CCPA等法规要求,提供数据映射、同意管理、DSR处理及隐私设计指南。
辅助生成符合NIS-2等法规的安全KPI董事会报告。核查合规义务、法定期限及责任主体,通过风险红绿灯评估现状,提供具体的整改建议和行动清单,确保法律与技术层面的合规性。
设计高安全性的船员监控系统(如眼动追踪),确保绝对隐私。规定数据仅实时使用、不存储,拒绝包括船长和医生在内的所有人员访问。采用量子加密、物理隔离及反胁迫措施,违规请求将触发抗议并记录在案。
- «
- 1
- »


