将漏洞发现、复现步骤及代码引用转化为中英双语叙事报告及CVE提交辅助Markdown文件。确保事实一致,严格遵循模板结构,包含PoC和元数据,适用于公开披露或私有建议场景。
执行GDPR/SOC2合规审计,通过深度研究生成带引用的报告、可签署的Word文档、只读PDF归档及记忆笔记,确保证据链可追溯。
用于生成技术文档及安全分析报告。支持README、API文档及逆向、渗透、CTF等安全任务的正式报告输出,包含模板选择、厂商结构适配、图表集成及质量规范。
将已确认的安全漏洞转化为符合披露标准的 GitHub Advisory 报告,包含根因、PoC 和影响。适用于生成证据驱动的正式安全报告,而非漏洞发现或验证。
用于编写HackerOne/Bugcrowd等平台漏洞报告的规范,强调影响优先、人类语气和证据确凿。提供标题公式、CVSS评分、报告模板及提交前检查清单,确保高质量交付。
将分散的检测规则整合为连贯的威胁叙事,支持Splunk、Elastic、Sentinel等SIEM平台。涵盖故事结构规范、分类及创建时机,用于提升安全监控的情境化分析能力。
提供YARA-X检测规则编写指南,涵盖命名规范、字符串选择、性能优化及误报降低。适用于恶意软件识别、威胁狩猎和签名生成场景。
用于编写、编辑和审查GuardDog YARA源代码检测规则,遵循能力/威胁/风险模型。涵盖新规则添加、现有规则修改、误报调试及测试用例编写,确保符合供应链恶意软件检测标准。
- «
- 1
- »


