专注于漏洞赏金报告撰写的技能,提供模板、语气指南、CVSS评分及标题公式。确保报告实证化、影响优先,适用于H1等平台提交前的内容准备。
将漏洞笔记、PoC或扫描结果转化为严谨、可复现的安全披露报告。通过验证源码版本、追溯受影响范围及严格区分证据与推断,生成独立且可信的漏洞分析报告。
用于编写HackerOne/Bugcrowd等平台漏洞报告的规范,强调影响优先、人类语气和证据确凿。提供标题公式、CVSS评分、报告模板及提交前检查清单,确保高质量交付。
将分散的检测规则整合为连贯的威胁叙事,支持Splunk、Elastic、Sentinel等SIEM平台。涵盖故事结构规范、分类及创建时机,用于提升安全监控的情境化分析能力。
提供YARA-X检测规则编写指南,涵盖命名规范、字符串选择、性能优化及误报降低。适用于恶意软件识别、威胁狩猎和签名生成场景。
用于编写、编辑和审查GuardDog YARA源代码检测规则,遵循能力/威胁/风险模型。涵盖新规则添加、现有规则修改、误报调试及测试用例编写,确保符合供应链恶意软件检测标准。
- «
- 1
- »


