专注于漏洞赏金报告撰写的技能,提供模板、语气指南、CVSS评分及标题公式。强调影响优先和实证主义,禁止使用模糊推测性语言,确保提交给H1等平台的报告清晰、具体且具备说服力。
3 skills
GitHub
4,427
将漏洞笔记、PoC或源码转化为严谨的独立披露报告,强调基于源码的版本溯源与证据验证,支持单个或多个漏洞的规范化输出。
2 skills
GitHub
10,641
用于生成和验证 Microsoft Sentinel、Defender XDR 及 Azure Data Explorer 的 KQL 查询。通过 MCP 服务器进行 Schema 校验、文档参考及社区示例匹配,确保生产级查询的性能与准确性。
1 skills
GitHub
244
基于漏洞发现、复现步骤及代码引用,生成结构对齐的中英双语漏洞报告及CVE提交辅助Markdown文件,确保事实一致性与披露就绪。
1 skills
GitHub
1,396
渗透测试与红队报告撰写方法论,涵盖执行摘要、技术发现模板、CVSS评分及证据管理。用于交工交付、重构草稿或建立咨询报告模板。
1 skills
GitHub
3,048
将已确认的安全漏洞转化为符合披露标准的 GitHub Advisory 报告,包含根因、PoC 和影响分析。
1 skills
GitHub
498
用于安全漏洞赏金报告撰写的技能,提供模板、CVSS评分、标题公式及提交前检查清单,确保报告专业且具说服力。
1 skills
GitHub
4,730
将安全检测规则分组为连贯的威胁叙事,覆盖Splunk、Elastic和Sentinel等平台。提供标准YAML结构、撰写指南及适用场景,帮助构建针对特定攻击链或合规需求的检测故事。
1 skills
GitHub
485
协助起草符合GDPR等法规的隐私政策,分析数据收集类型与管辖权,提供通俗解释并标记需法律审核的条款。
1 skills
GitHub
26,120
提供YARA-X检测规则编写指南,涵盖命名规范、字符串选择、性能优化及误报降低。适用于恶意软件识别、威胁狩猎和签名生成场景。
1 skills
GitHub
6,892
用于编写、编辑和审查GuardDog YARA源代码检测规则,遵循能力/威胁/风险模型。涵盖新规则添加、现有规则修改、误报调试及测试用例编写,确保符合供应链恶意软件检测标准。
1 skills
GitHub
1,192
  • «
  • 1
  • »

trang chủ - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-15 20:43
浙ICP备14020137号-1 $bản đồ khách truy cập$