专注于漏洞赏金报告撰写的技能,提供模板、语气指南、CVSS评分及标题公式。强调影响优先和实证主义,禁止使用模糊推测性语言,确保提交给H1等平台的报告清晰、具体且具备说服力。
将漏洞笔记、PoC或源码转化为严谨的独立披露报告,强调基于源码的版本溯源与证据验证,支持单个或多个漏洞的规范化输出。
用于生成和验证 Microsoft Sentinel、Defender XDR 及 Azure Data Explorer 的 KQL 查询。通过 MCP 服务器进行 Schema 校验、文档参考及社区示例匹配,确保生产级查询的性能与准确性。
渗透测试与红队报告撰写方法论,涵盖执行摘要、技术发现模板、CVSS评分及证据管理。用于交工交付、重构草稿或建立咨询报告模板。
将安全检测规则分组为连贯的威胁叙事,覆盖Splunk、Elastic和Sentinel等平台。提供标准YAML结构、撰写指南及适用场景,帮助构建针对特定攻击链或合规需求的检测故事。
提供YARA-X检测规则编写指南,涵盖命名规范、字符串选择、性能优化及误报降低。适用于恶意软件识别、威胁狩猎和签名生成场景。
用于编写、编辑和审查GuardDog YARA源代码检测规则,遵循能力/威胁/风险模型。涵盖新规则添加、现有规则修改、误报调试及测试用例编写,确保符合供应链恶意软件检测标准。
- «
- 1
- »


