用于建立或更新仓库级安全威胁模型。在指定路径下复用或生成涵盖资产、信任边界及攻击面输入的分析文档,辅助后续漏洞发现与安全扫描。
1 skills
GitHub
9,683
针对授权域名进行攻击面映射的侦察技能,涵盖被动子域枚举、存活探测及技术指纹识别。默认使用curl等基础工具,确保操作安全合规,适用于外部资产发现场景。
1 skills
GitHub
1,265
Threat Pulse 提供15分钟快速全面安全扫描,覆盖事件、身份、终端等7大领域,生成威胁仪表盘并推荐深入调查技能。
4 skills
GitHub
233
基于侦察结果查询CVE并评估适用性,支持版本匹配、补丁状态确认及置信度分级,输出候选列表供后续验证。
5 skills
GitHub
2,711
提供二进制逆向工程指导,涵盖IDA Pro、Ghidra等工具使用,支持静态/动态分析、反混淆及漏洞研究,适用于CTF和安全审计场景。
4 skills
GitHub
1,297
辅助初创企业准备SOC 2认证,包括量化安全风险、定义审计范围、评估现状与差距、制定合规路线图及生成政策和控制实施计划。
1 skills
GitHub
291
用于评估和保护机密新闻来源身份的安全技能。生成威胁模型、安全通信与处理指南、发布匿名化方案及风险承诺,帮助记者降低来源被识别的风险。
2 skills
GitHub
1,273
越南个人数据保护法(PDPL)合规专家技能,提供法律差距分析、数据主体权利流程、跨境传输评估、隐私政策制定及违规通知等咨询。
4 skills
GitHub
636
提供游戏安全研究的严谨性指南,涵盖证据验证、引用核实、不确定性评估及检测器评价。用于确保结论基于充分证据,支持反作弊分析、技术主张验证及可重复性研究。
9 skills
GitHub
3,353
用于判断安全研究论文是否适合投稿 USENIX Security 或 IEEE S&P、ACM CCS 等顶级会议,提供路由建议和适配性评估。
8 skills
GitHub
979
用于在漏洞数据库中搜索已知被利用的漏洞,支持按生态、严重性等过滤。自动识别仓库技术栈并更新记忆文件以追踪发现结果,辅助安全审计与风险发现。
1 skills
GitHub
3,286
从Google Cloud获取指定范围(组织、文件夹或项目)的IAM原始推荐及安全洞察。用于检索数据,而非应用推荐或查询策略。
1 skills
GitHub
14,389
提供Wi-Fi侦察方法论,涵盖网卡选型、监控模式配置、频段扫描及指纹识别。用于在无线渗透测试前构建目标环境地图,支持多频段分析。
2 skills
GitHub
2,910
Windows/AD安全渗透技能,指导授权范围内的域控攻击,涵盖Kerberos、AD CS、BloodHound路径及提权。
14 skills
GitHub
24,572
指导建立品牌监控体系,检测商标侵权、假冒及冒充行为。涵盖手动与自动监控策略、渠道选择、工具评估及预警机制,为品牌保护提供前置监测支持。
1 skills
GitHub
414

ホーム - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-13 16:54
浙ICP备14020137号-1 $お客様$