将漏洞笔记、PoC 和源码转化为严谨的独立披露报告,强调证据验证与可复现性。
1 skills
GitHub
10,221
将漏洞发现、复现步骤及代码引用转化为中英双语叙事报告及CVE提交辅助Markdown文件。确保事实一致,严格遵循模板结构,包含PoC和元数据,适用于公开披露或私有建议场景。
1 skills
GitHub
1,283
执行GDPR/SOC2合规审计,通过深度研究生成带引用的报告、可签署的Word文档、只读PDF归档及记忆笔记,确保证据链可追溯。
1 skills
GitHub
6,711
渗透测试与红队报告撰写方法论,涵盖高管摘要、技术发现模板、CVSS评分及证据管理,用于交付专业安全评估报告。
1 skills
GitHub
2,984
用于生成技术文档及安全分析报告。支持README、API文档及逆向、渗透、CTF等安全任务的正式报告输出,包含模板选择、厂商结构适配、图表集成及质量规范。
1 skills
GitHub
29,838
将已确认的安全漏洞转化为符合披露标准的 GitHub Advisory 报告,包含根因、PoC 和影响。适用于生成证据驱动的正式安全报告,而非漏洞发现或验证。
1 skills
GitHub
486
用于编写HackerOne/Bugcrowd等平台漏洞报告的规范,强调影响优先、人类语气和证据确凿。提供标题公式、CVSS评分、报告模板及提交前检查清单,确保高质量交付。
1 skills
GitHub
4,474
将分散的检测规则整合为连贯的威胁叙事,支持Splunk、Elastic、Sentinel等SIEM平台。涵盖故事结构规范、分类及创建时机,用于提升安全监控的情境化分析能力。
1 skills
GitHub
475
提供YARA-X检测规则编写指南,涵盖命名规范、字符串选择、性能优化及误报降低。适用于恶意软件识别、威胁狩猎和签名生成场景。
1 skills
GitHub
6,892
用于编写、编辑和审查GuardDog YARA源代码检测规则,遵循能力/威胁/风险模型。涵盖新规则添加、现有规则修改、误报调试及测试用例编写,确保符合供应链恶意软件检测标准。
1 skills
GitHub
1,192
  • «
  • 1
  • »

Home - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-31 08:22
浙ICP备14020137号-1 $Map of visitor$