基于Microsoft Sentinel数据生成交互式世界地图可视化,展示攻击来源、地理威胁分布及IP定位数据。支持通过MCP工具查询坐标并渲染带丰富情报的标记点。
用于在分析本地公司或项目文档前,通过ClawVault工具对敏感信息(如公司名称、金额、人员姓名)进行脱敏处理,确保数据安全。
提供渗透测试工具的速查与选型支持,涵盖编码、漏洞利用、内网、提权等14类场景。用于快速回忆命令或筛选候选工具,作为操作支撑层辅助安全测试工作流。
协助团队准备 SOC 2 合规认证,包括量化安全风险、定义范围、评估现状、生成差距分析矩阵及制定分阶段合规路线图。
用于对欧盟个人健康数据应用GDPR级伪匿名化,通过OpenMed生成可逆映射并分离存储重关联密钥,确保合规的同时保留受控重识别能力。
用于查询和检索 Google Cloud Security Command Center 的安全发现、漏洞及风险数据。支持按名称获取详情或验证范围,仅限只读操作,禁止修复或配置。
提供授权红队数据外泄的方法论,涵盖DNS、HTTPS、ICMP隧道及云存储等隐蔽通道,含工具使用与加密压缩流程。
用于蓝队威胁狩猎与检测工程,支持基于假说的SIEM查询、Sigma/YARA规则编写及告警验证。
指导发现、举报和防范品牌冒充行为,包括假冒网站、钓鱼站点、商标侵权及域名抢注。提供初始评估框架、证据收集清单(如URL、截图、WHOIS)以及按优先级排序的多渠道举报指南,涵盖注册商、托管商、搜索引擎及支付平台等。
Windows横向移动专家攻击手册,涵盖PsExec、WMI、WinRM等多种远程执行技术及凭据传递攻击,提供工具使用与OPSEC权衡指南。
用于检测并掩码文本中的个人身份信息(PII),将敏感数据替换为占位符,适用于分享或日志记录前的数据脱敏场景。


