网络安全 Skill技能列表
协议模糊测试工具Skill protocol-fuzzer
协议模糊测试技能是网络安全领域的专业工具,专注于网络协议的安全测试、漏洞挖掘和模糊测试。通过配置 AFL++、libFuzzer、boofuzz 等主流模糊测试框架,设计有效的变异策略,分析代码覆盖率,检测内存损坏、崩溃模式等安全漏洞,并生成专业的安全报告。适用于网络安全工程师、渗透测试人员、安全研究员进行协议安全评估、漏洞发现和自动化安全测试。关键词:协议模糊测试,漏洞挖掘,网络安全测试,AFL++,boofuzz,安全漏洞检测,崩溃分析,代码覆盖率。
安全代码审查Skill security-review
此技能用于系统性地审查代码以识别高置信度的安全漏洞,如SQL注入、XSS、SSRF、认证授权问题等,基于OWASP最佳实践和语言特定指南,提供严谨的报告流程,适用于软件开发、DevOps和网络安全领域的关键词包括:安全审计、代码漏洞检查、OWASP审查、自动安全扫描、渗透测试辅助、漏洞挖掘、合规检查。
TailscaleVPN共享与远程访问Skill tailscale
Tailscale 是一个基于零信任架构的虚拟专用网络服务,用于通过 Serve 功能在私有网络中安全共享本地服务,以及通过 Funnel 功能将服务公开暴露到互联网。提供远程访问、内部工具共享、公共API暴露、身份验证和网络状态管理,适用于网络安全和云计算场景。关键词:Tailscale, VPN, 零信任, Serve, Funnel, 远程访问, 网络安全, 云原生。
packet-captureSkill packet-capture
这是一个专门用于网络数据包捕获和分析的技能,提供专家级的libpcap、tcpdump、tshark和Wireshark能力,用于深入检查网络流量。
SAST分析器Skill sast-analyzer
SAST分析器是一个用于静态应用程序安全测试(SAST)的AI技能,专门用于在软件开发过程中自动化检测源代码中的安全漏洞。它集成了Semgrep、Bandit、ESLint、CodeQL等多种主流安全扫描工具,能够执行多语言代码安全分析、聚合与去重扫描结果、映射OWASP和CWE标准,并提供优先级修复指导。该技能支持CI/CD集成、自定义规则创建和DevSecOps流程,是提升软件安全开发生命周期(SDLC)安全性的关键工具。关键词:静态应用程序安全测试,SAST工具,代码安全扫描,漏洞检测,Semgrep,Bandit,ESLint安全,CodeQL分析,安全审计,DevSecOps,OWASP Top 10,CWE映射,源代码安全,CI/CD安全扫描。
合规检查器Skill compliance-checker
合规检查器技能用于检查代码是否符合安全合规标准和最佳实践,包括OWASP Top 10、PCI-DSS、HIPAA、GDPR等安全标准,自动扫描代码漏洞、生成详细报告并进行差距分析,适用于软件开发、网络安全和合规管理。关键词:安全合规、代码检查、OWASP、PCI-DSS、HIPAA、GDPR、安全审计、漏洞扫描、合规报告。
Wycheproof加密测试Skill wycheproof
Wycheproof 是一个用于验证加密实现正确性的测试工具,通过提供测试向量来检测已知攻击和边缘情况。适用于加密代码测试、安全审计和CI/CD集成。关键词:加密测试、安全漏洞、测试向量、密码学、Wycheproof。
Ruby模糊测试工具RuzzySkill ruzzy
Ruzzy是由Trail of Bits开发的覆盖引导Ruby模糊测试工具,专用于模糊测试纯Ruby代码和Ruby C扩展,支持地址消毒器和未定义行为消毒器,帮助发现内存腐蚀、未定义行为等安全漏洞,提升软件质量和安全测试效率。关键词:Ruzzy、Ruby模糊测试、覆盖引导模糊测试、内存安全、漏洞挖掘、安全测试、软件测试、C扩展测试。
IP查询Skill ip-lookup
这个技能用于通过集成多个公共API源,查询IP地址的地理位置和声誉信息,提供聚合后的最佳匹配位置摘要,适用于网络安全分析、网络管理和数据聚合场景。关键词:IP查询、地理位置、网络安全、API集成、数据聚合。
forensics-osquerySkill forensics-osquery
SQL驱动的取证调查和系统询问,使用osquery将操作系统作为关系数据库进行查询。支持跨Linux、macOS和Windows端点的快速证据收集、威胁狩猎和应急响应。
crack-hashcatSkill crack-hashcat
高级密码恢复和哈希破解工具,支持多种算法和攻击模式。用于:(1) 执行授权的密码审计和安全评估,(2) 在取证调查中恢复被捕获哈希的密码,(3) 测试密码策略强度和复杂性,(4) 验证加密实现,(5) 对密码哈希函数进行安全研究,(6) 在渗透测试报告中展示密码弱点。
ISO27001/27002信息安全管理系统专家Skill information-security-manager-iso27001
本技能专注于为HealthTech和MedTech公司提供ISO 27001和ISO 27002信息安全管理系统(ISMS)的全流程实施服务,包括ISMS设计、安全风险评估、控制实施和ISO 27001认证。适用于医疗科技行业的合规、网络安全、风险管理和数据保护需求。关键词:信息安全,ISO 27001,ISO 27002,ISMS,医疗科技,风险管理,合规,数据保护。