网络安全 Skill技能列表

云安全测试Skill cloud-security-testing

4.5

云安全测试技能是一个专门用于多云环境安全评估和渗透测试的专业工具。它支持对AWS、Azure、GCP三大云平台进行全面的安全扫描、IAM策略分析、资源错误配置检测和合规性评估。主要功能包括:使用Prowler和ScoutSuite执行自动化安全评估、识别云资源安全漏洞、分析权限提升路径、枚举攻击面、生成合规报告。适用于云安全审计、渗透测试、合规检查等场景,确保云环境的安全性和合规性。 关键词:云安全测试,多云安全评估,AWS安全,Azure安全,GCP安全,IAM策略分析,渗透测试,合规检查,云资源枚举,安全漏洞检测,Prowler,ScoutSuite,云安全审计,权限提升检测,云错误配置,安全合规报告,云攻击面分析,云安全扫描,云安全工具,云安全自动化

零信任架构Skill zero-trust-architecture

4.5

零信任架构技能是一种网络安全方法,专注于基于“永不信任,始终验证”原则设计、实施和评估安全架构。它涵盖微细分、基于身份的访问控制、零信任网络访问(ZTNA)等关键模式,适用于新系统设计、传统安全迁移、安全态势评估等场景。关键词:零信任、网络安全、架构设计、身份认证、微细分、ZTNA、安全评估。

IoTUART控制台(picocom)Skill iot-uart-console-picocom

4.5

这项技能使得使用 picocom 与 IoT 设备的 UART 控制台进行交互成为可能,用于安全测试和渗透测试操作,包括引导程序交互、shell 访问、设备枚举和漏洞发现。

代币安全审计Skill token-security

4.5

代币安全审计技能,利用GoPlus API对区块链上的代币进行全面的安全风险扫描与评估。核心功能包括智能合约蜜罐检测、跑路风险分析、安全漏洞识别以及综合风险评分。适用于加密货币投资者、DeFi用户、项目方和审计人员进行代币安全尽职调查,有效防范智能合约欺诈和资金安全风险。关键词:代币安全审计,智能合约审计,蜜罐检测,跑路风险,GoPlus API,区块链安全,DeFi安全,风险评分。

定时攻击检测技能Skill constant-time-testing

4.5

这个技能用于检测密码学代码中的定时侧信道漏洞,通过统计分析和动态追踪工具如dudect和timecop,识别执行时间与秘密数据相关的泄漏,确保密码实现的安全性。关键词包括定时攻击、侧信道分析、密码学安全、恒定时间编程、安全审计、漏洞检测。

CloudflareTurnstile机器人防护Skill cloudflare-turnstile

4.5

此技能提供Cloudflare Turnstile的集成指南,用于替代CAPTCHA实现网站机器人防护,防止垃圾邮件和恶意攻击。适用于前端框架如React、Next.js,后端如Cloudflare Workers、Hono,并包括服务器端验证和故障排除。关键词:Turnstile, CAPTCHA, 机器人防护, siteverify, 云安全, bot protection, 身份验证

合规证据收集器Skill compliance-evidence-collector

4.5

合规证据收集器是一款自动化工具,用于跨云平台(AWS、Azure、GCP)、身份系统和安全工具,收集、整理和归档符合SOC 2、GDPR、HIPAA、PCI DSS、ISO 27001、NIST、FedRAMP等主流合规框架要求的审计证据。它自动化执行配置快照、访问控制审查、日志收集、策略管理及截图取证,生成完整的证据保管链和审计就绪包,极大提升合规审计和持续监控的效率与准确性。关键词:合规审计自动化,云安全证据收集,SOC2证据,GDPR合规工具,ISO27001审计,安全控制验证,审计证据管理。

PCIDSS合规规划Skill pci-dss-compliance

4.5

本技能提供支付卡行业数据安全标准(PCI DSS)合规的全面指导,帮助企业在开发支付系统前进行合规规划,包括范围减少策略、SAQ选择和安全控制实现。关键词:PCI DSS、合规、支付卡安全、范围减少、SAQ、安全控制。

合规检查器Skill compliance-checker

4.5

合规检查器是一款自动化工具,用于评估和验证软件系统、基础设施及文档是否符合SOC 2、GDPR、HIPAA、PCI-DSS等国际安全与隐私合规标准。它通过扫描代码、配置文件和架构设计,进行安全审计、差距分析、证据收集,并提供修复建议,帮助企业快速满足监管要求,降低合规风险。关键词:合规检查,安全审计,SOC 2,GDPR,HIPAA,PCI-DSS,自动化评估,差距分析,证据收集,修复指导。

NiktoWeb服务器漏洞扫描器Skill webapp-nikto

4.5

Nikto Web服务器漏洞扫描器是一款专业的开源安全工具,专门用于对Web服务器进行全面的安全评估和漏洞检测。该工具能够识别常见的安全漏洞、配置错误、过时软件版本以及服务器信息泄露等问题。主要功能包括:Web安全扫描、漏洞检测、配置审计、合规性检查、SSL/TLS安全评估等。适用于渗透测试、安全运维、漏洞挖掘、安全审计等网络安全领域。关键词:Web安全扫描、漏洞检测、渗透测试、安全评估、服务器加固、Nikto工具、网络安全、漏洞挖掘、配置审计、合规扫描。

SQLMap-自动化SQL注入检测与利用工具Skill webapp-sqlmap

4.5

SQLMap是一款开源的自动化SQL注入检测与利用工具,专为Web应用程序安全测试设计。它能够自动化识别和利用SQL注入漏洞,进行数据库枚举、数据提取、身份验证绕过等操作,是渗透测试和安全评估中的核心工具。关键词:SQL注入,渗透测试,Web安全,漏洞检测,数据库安全,自动化工具,SQLMap,OWASP,安全审计。

操作系统密钥链技能Skill os-keychain

4.5

这个技能提供安全存储和管理凭证的功能,利用操作系统原生的密钥链服务(如Windows的Credential Manager、macOS的Keychain Services和Linux的Secret Service API),确保跨平台兼容性、高安全性和性能优化。关键词:密钥链、凭证存储、安全、跨平台、OS原生加密、身份认证、缓存优化、批处理操作。