提供漏洞赏金报告撰写技能,涵盖模板、语气指南、CVSS评分及标题公式。强调影响优先和实证主义,禁止推测性语言,确保报告专业且易于审核者理解。
3 skills
GitHub
4,597
将漏洞笔记、PoC或扫描结果转化为严谨、可复现的安全披露报告。通过验证源码版本和影响范围,确保报告证据确凿,支持单个或多个漏洞的独立撰写与最终审核。
2 skills
GitHub
10,819
基于已验证漏洞信息、代码引用和复现步骤,生成对齐的中英文叙事报告及CVE提交辅助文件。
1 skills
GitHub
1,413
辅助处理数据主体访问请求(DSAR),包括身份验证、数据定位、豁免评估及回复函起草。
1 skills
GitHub
9,493
用于安全漏洞赏金平台(H1/Bugcrowd等)的漏洞报告撰写,提供标题公式、影响优先写作规范、CVSS评分及提交前检查清单,确保报告专业且具说服力。
1 skills
GitHub
5,117
将分散的检测规则整合为连贯的威胁叙事,覆盖Splunk、Elastic及Sentinel等SIEM平台。通过结构化YAML定义攻击场景与检测关联,提升安全监控的可读性与上下文完整性。
1 skills
GitHub
490
将威胁模型和业务上下文转化为可执行的安全需求、用户故事及测试用例,支持合规映射与架构文档编写。
1 skills
GitHub
39,864
用于编写、编辑和审查GuardDog YARA源代码检测规则。基于能力/威胁/风险模型,指导规则创建、模式调整、元数据添加及误报调试,确保符合供应链恶意软件检测规范。
1 skills
GitHub
1,218
  • «
  • 1
  • »

Home - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-27 04:47
浙ICP备14020137号-1