将漏洞笔记、PoC和源码转化为严谨、可复现的独立漏洞披露报告。支持单漏洞或批量处理,强调证据验证与来源追溯,确保报告准确且具备研究者视角。
用于编写、创建和协助生成适用于 Microsoft Sentinel、Defender XDR 或 Azure Data Explorer 的 KQL 查询。通过结合模式验证、官方文档和社区示例,确保生成的查询生产就绪且性能优化。
用于撰写HackerOne等平台漏洞报告,提供标题公式、影响优先写作指南、CVSS评分及提交前检查清单,确保报告专业且证据确凿。
用于将分散的检测规则组合成连贯的威胁叙事,涵盖Splunk、Elastic及Sentinel等SIEM平台。支持基于新威胁活动、技术集群或攻击链段创建结构化故事,提供YAML模板与最佳实践指导。
用于编写、编辑和审查 GuardDog YARA 源代码检测规则。涵盖能力/威胁/风险模型的分类,遵循特定工作流生成 .yar 规则文件及元数据,并处理误报调试与测试用例编写。
- «
- 1
- »


