专注于漏洞赏金报告撰写的技能,提供模板、语气指南、CVSS评分及标题公式。确保报告实证化、影响优先,适用于H1等平台提交前的内容准备。
3 skills
GitHub
4,070
将漏洞笔记、PoC或扫描结果转化为严谨、可复现的安全披露报告。通过验证源码版本、追溯受影响范围及严格区分证据与推断,生成独立且可信的漏洞分析报告。
2 skills
GitHub
10,338
将漏洞发现、复现步骤和代码引用转换为对齐的中英文叙述性报告及CVE提交辅助Markdown文件,确保事实一致并包含PoC。
1 skills
GitHub
1,386
渗透测试与红队报告撰写方法论,涵盖高管摘要、技术发现模板、CVSS评分及证据管理,用于交付高质量安全报告。
1 skills
GitHub
3,017
将已确认的安全漏洞转化为符合披露标准的 GitHub Advisory 报告,包含根因、PoC、影响及证据。
1 skills
GitHub
490
用于编写HackerOne/Bugcrowd等平台漏洞报告的规范,强调影响优先、人类语气和证据确凿。提供标题公式、CVSS评分、报告模板及提交前检查清单,确保高质量交付。
1 skills
GitHub
4,474
将分散的检测规则整合为连贯的威胁叙事,支持Splunk、Elastic、Sentinel等SIEM平台。涵盖故事结构规范、分类及创建时机,用于提升安全监控的情境化分析能力。
1 skills
GitHub
475
提供YARA-X检测规则编写指南,涵盖命名规范、字符串选择、性能优化及误报降低。适用于恶意软件识别、威胁狩猎和签名生成场景。
1 skills
GitHub
6,892
用于编写、编辑和审查GuardDog YARA源代码检测规则,遵循能力/威胁/风险模型。涵盖新规则添加、现有规则修改、误报调试及测试用例编写,确保符合供应链恶意软件检测标准。
1 skills
GitHub
1,192
  • «
  • 1
  • »

Главная - Вики-сайт
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-03 15:50
浙ICP备14020137号-1 $Гость$