专注于威胁建模方法论、安全架构审查及风险评估的专家技能,掌握STRIDE、PASTA等技术,用于识别攻击向量、设计缓解策略及构建安全系统。
基于STRIDE框架对组件和信任边界进行威胁建模,生成包含资产、风险及缓解措施的威胁注册表。用于功能发布前的安全审查,确保识别并缓解潜在安全风险。
Flounder自主白帽安全审计技能,支持漏洞调查、智能合约及ZK代码审计、利用证明验证。涵盖准备、映射、挖掘、验证全流程,提供配置、监控、报告生成及维护者改进工作流。
协助初创企业准备SOC 2认证,包括量化安全风险、定义审计范围、评估现状与差距、制定合规路线图及生成所需策略文档,以支持销售并满足企业客户的安全合规要求。
用于评估和加固运行 Brigade 的主机安全性,包括防火墙、SSH 及系统更新配置。根据用户风险偏好执行安全审计与暴露面审查,确保在不影响访问的前提下提升主机安全基线。
用于对代码库进行安全审计,识别具有实际影响的可利用漏洞。涵盖Web应用、API及各类服务,专注于发现真实风险而非理论问题,并支持基于历史运行结果优化覆盖范围。
验证脚手架Harness的Ed25519见证签名,快速确认文件完整性。适用于CI流水线、联邦握手及多签名工作流中的身份认证环节,作为全面验证的前置轻量检查。
基于企业真实安全控制措施,自动生成SIG/CAIQ等安全问卷的回答草稿。严格区分已实现的控制与差距,拒绝虚构合规项,输出答案、证据及待整改项,确保回答诚实一致。
越南个人数据保护法(PDPL)合规专家技能,提供法律差距分析、数据主体权利流程、跨境传输评估、隐私政策制定及违规通知等咨询服务。
提供Web shell样本,用于安全研究、检测系统测试、IDS/IPS签名验证及取证分析。仅限授权渗透测试、漏洞赏金或教育用途。
提供游戏安全研究的严谨性指南,规范证据收集、引用验证及不确定性评估。确保结论基于实证且可复现,区分观察与归因,适用于反作弊检测器评估及技术主张验证。


