基于Microsoft Sentinel数据生成交互式世界地图可视化,展示攻击来源、地理威胁分布及IP定位数据。支持通过MCP工具查询坐标并渲染带丰富情报的标记点。
1 skills
GitHub
239
用于在分析本地公司或项目文档前,通过ClawVault工具对敏感信息(如公司名称、金额、人员姓名)进行脱敏处理,确保数据安全。
1 skills
GitHub
1,081
提供渗透测试工具的速查与选型支持,涵盖编码、漏洞利用、内网、提权等14类场景。用于快速回忆命令或筛选候选工具,作为操作支撑层辅助安全测试工作流。
2 skills
GitHub
3,008
用于定义和执行策略、访问控制及合规规则。支持对知识图谱运行合规检查并获取失败原因与修复建议,同时列出可用规则及其详细信息。
1 skills
GitHub
11,026
协助团队准备 SOC 2 合规认证,包括量化安全风险、定义范围、评估现状、生成差距分析矩阵及制定分阶段合规路线图。
1 skills
GitHub
307
负责安全漏洞负责任披露全流程,包含扫描热门仓库、重新提交PVR报告及发送合规邮件通知,确保漏洞发现与沟通的规范性。
1 skills
GitHub
693
用于对欧盟个人健康数据应用GDPR级伪匿名化,通过OpenMed生成可逆映射并分离存储重关联密钥,确保合规的同时保留受控重识别能力。
1 skills
GitHub
5,172
用于查询和检索 Google Cloud Security Command Center 的安全发现、漏洞及风险数据。支持按名称获取详情或验证范围,仅限只读操作,禁止修复或配置。
1 skills
GitHub
18,775
提供授权红队数据外泄的方法论,涵盖DNS、HTTPS、ICMP隧道及云存储等隐蔽通道,含工具使用与加密压缩流程。
6 skills
GitHub
2,984
用于蓝队威胁狩猎与检测工程,支持基于假说的SIEM查询、Sigma/YARA规则编写及告警验证。
2 skills
GitHub
29,838
指导发现、举报和防范品牌冒充行为,包括假冒网站、钓鱼站点、商标侵权及域名抢注。提供初始评估框架、证据收集清单(如URL、截图、WHOIS)以及按优先级排序的多渠道举报指南,涵盖注册商、托管商、搜索引擎及支付平台等。
1 skills
GitHub
928
Windows横向移动专家攻击手册,涵盖PsExec、WMI、WinRM等多种远程执行技术及凭据传递攻击,提供工具使用与OPSEC权衡指南。
16 skills
GitHub
1,892
用于检测并掩码文本中的个人身份信息(PII),将敏感数据替换为占位符,适用于分享或日志记录前的数据脱敏场景。
2 skills
GitHub
67
定义处理认证、数据访问及外部API时的安全编码规范,涵盖SOC2原则与结构防护,确保特权法律数据安全。
1 skills
GitHub
225
基于STRIDE模型为仓库生成威胁建模及安全配置,识别信任边界与潜在漏洞,为下游安全技能提供上下文。
1 skills
GitHub
496

trang chủ - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-02 20:34
浙ICP备14020137号-1 $bản đồ khách truy cập$