面向SOC日常操作的快速安全扫描技能,覆盖事件、身份、终端等7大领域。并行执行12项查询生成威胁仪表盘,提供优先级发现及下钻至专项技能的推荐,适用于新手入门或紧急排查场景。
在红队侦察完成后,根据产品、版本和服务指纹查询CVE数据库,评估漏洞适用性并确认补丁状态,为后续验证提供证据支持。
提供二进制逆向工程指导,涵盖静态/动态分析、反混淆及漏洞研究。支持IDA Pro、Ghidra等工具,适用于CTF、安全审计及理解未文档化软件。
模拟企业采购与安全审查流程,生成发现备忘录、停滞风险排名及准备清单,帮助用户在真实交易前识别合规与安全风险。
分析欧盟安全事件(如数据泄露)触发哪些法规(NIS2、GDPR等),确定报告主体、接收机构及法定期限。通过Ansvar Gateway MCP实时查询官方文本生成引用明确的报告映射表,严禁使用模型记忆。
提供Web shell样本,用于安全研究、检测系统测试、IDS/IPS签名验证及取证分析。仅限授权渗透测试、漏洞赏金或教育用途。
提供游戏安全研究的严谨性指南,规范证据收集、引用验证及不确定性评估。确保结论基于实证且可复现,区分观察与归因,适用于反作弊检测器评估及技术主张验证。
专为USENIX Security论文设计,用于审计和构建高标准的实验评估。涵盖威胁模型一致性、自适应攻击分析、检测率与误报率的基率校正及统计诚实性,确保实验严谨性。
从Google Cloud获取指定范围(组织、文件夹或项目)的IAM原始推荐及安全洞察。用于检索数据,而非应用推荐或查询策略。
主动威胁狩猎技能,无需告警即可分析日志与源码。通过基线画像、假设驱动查询及本地PoC验证,确认漏洞并生成事故报告。严格遵循不修改配置、仅本地操作等硬性规则,确保发现的可信度。
提供攻击性安全、红队情报收集及漏洞赏金侦察的综合OSINT方法论。涵盖域名、人员、加密货币等多维度侦察,集成搜索、邮箱调查等工具链,支持资产映射与线索追踪。
提供Windows Active Directory渗透测试技能,涵盖Kerberos、AD CS、BloodHound路径分析、NTLM中继及域提权。强调授权范围与合规性,指导从枚举到利用的安全研究流程。


