提供漏洞赏金报告撰写技能,涵盖模板、语气指南、CVSS评分及标题公式。强调影响优先和实证主义,禁止推测性语言,确保报告专业且易于审核者理解。
将漏洞笔记、PoC或扫描结果转化为严谨、可复现的安全披露报告。通过验证源码版本和影响范围,确保报告证据确凿,支持单个或多个漏洞的独立撰写与最终审核。
用于安全漏洞赏金平台(H1/Bugcrowd等)的漏洞报告撰写,提供标题公式、影响优先写作规范、CVSS评分及提交前检查清单,确保报告专业且具说服力。
将分散的检测规则整合为连贯的威胁叙事,覆盖Splunk、Elastic及Sentinel等SIEM平台。通过结构化YAML定义攻击场景与检测关联,提升安全监控的可读性与上下文完整性。
用于编写、编辑和审查GuardDog YARA源代码检测规则。基于能力/威胁/风险模型,指导规则创建、模式调整、元数据添加及误报调试,确保符合供应链恶意软件检测规范。
- «
- 1
- »


