用于在知识图谱上定义、执行策略规则及访问控制,支持合规性检查与规则列表查询。
1 个 Skill
GitHub
1,881
专注于威胁建模方法论、安全架构审查及风险评估的专家技能,掌握STRIDE、PASTA等技术,用于识别攻击向量、设计缓解策略及构建安全系统。
27 个 Skill
GitHub
1,241
基于STRIDE框架对组件和信任边界进行威胁建模,生成包含资产、风险及缓解措施的威胁注册表。用于功能发布前的安全审查,确保识别并缓解潜在安全风险。
6 个 Skill
GitHub
63
Flounder自主白帽安全审计技能,支持漏洞调查、智能合约及ZK代码审计、利用证明验证。涵盖准备、映射、挖掘、验证全流程,提供配置、监控、报告生成及维护者改进工作流。
1 个 Skill
GitHub
327
协助初创企业准备SOC 2认证,包括量化安全风险、定义审计范围、评估现状与差距、制定合规路线图及生成所需策略文档,以支持销售并满足企业客户的安全合规要求。
2 个 Skill
GitHub
285
提供Warden安全扫描的运行手册,涵盖认证、代码执行及数据泄露风险的自动化检测与人工验证流程。
1 个 Skill
GitHub
2,846
用于评估和加固运行 Brigade 的主机安全性,包括防火墙、SSH 及系统更新配置。根据用户风险偏好执行安全审计与暴露面审查,确保在不影响访问的前提下提升主机安全基线。
2 个 Skill
GitHub
563
用于对代码库进行安全审计,识别具有实际影响的可利用漏洞。涵盖Web应用、API及各类服务,专注于发现真实风险而非理论问题,并支持基于历史运行结果优化覆盖范围。
1 个 Skill
GitHub
2,749
管理仓库供应链冷却期,确保依赖发布后经过指定时间才引入。提供检查、修复漂移配置、调整窗口及添加包级排除项的功能,防止恶意或撤回版本被安装。
1 个 Skill
GitHub
3,844
验证脚手架Harness的Ed25519见证签名,快速确认文件完整性。适用于CI流水线、联邦握手及多签名工作流中的身份认证环节,作为全面验证的前置轻量检查。
1 个 Skill
GitHub
544
基于企业真实安全控制措施,自动生成SIG/CAIQ等安全问卷的回答草稿。严格区分已实现的控制与差距,拒绝虚构合规项,输出答案、证据及待整改项,确保回答诚实一致。
84 个 Skill
GitHub
1,257
越南个人数据保护法(PDPL)合规专家技能,提供法律差距分析、数据主体权利流程、跨境传输评估、隐私政策制定及违规通知等咨询服务。
43 个 Skill
GitHub
619
指导C语言-fbounds-safety扩展的采用、代码修改及调试,涵盖指针注解、编译设置与运行时边界违规排查。
1 个 Skill
GitHub
219
提供Web shell样本,用于安全研究、检测系统测试、IDS/IPS签名验证及取证分析。仅限授权渗透测试、漏洞赏金或教育用途。
7 个 Skill
GitHub
353
提供游戏安全研究的严谨性指南,规范证据收集、引用验证及不确定性评估。确保结论基于实证且可复现,区分观察与归因,适用于反作弊检测器评估及技术主张验证。
10 个 Skill
GitHub
3,315

首页 - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-06 03:52
浙ICP备14020137号-1 $访客地图$