网络安全 Skill技能列表

OWASP安全编码实践Skill owasp-security

4.5

这个技能专注于实施OWASP Top 10安全标准,用于预防Web应用程序中的常见漏洞,如XSS、SQL注入和CSRF。它涵盖安全编码实践、身份认证、API保护和安全审计,适用于开发人员和网络安全专家进行漏洞预防和代码审查。关键词:OWASP、安全编码、Web安全、漏洞预防、认证授权、安全审计。

SupabaseURL提取技能Skill supabase-extract-url

4.5

这个技能用于从Web应用程序的客户端代码中提取Supabase项目URL,是渗透测试和安全审计的关键步骤,帮助识别API端点进行进一步测试。关键词:Supabase URL提取,渗透测试,安全审计,API安全,网络安全扫描。

密码生成器Skill password-generator

4.5

密码生成器是一个用于创建高强度、加密安全密码和密码短语的Python工具。它支持自定义密码长度、字符集(大小写字母、数字、符号)、生成多个密码、创建PIN码以及生成易记的密码短语。该工具基于密码学安全的随机数生成器,确保生成的密码具有足够的熵值来抵御暴力破解,适用于开发人员、系统管理员和安全意识强的用户快速生成符合安全策略的密码。关键词:密码生成,安全密码,随机密码,密码短语,加密安全,Python工具,熵计算,字符集。

AFL++模糊测试Skill aflpp

4.5

AFL++是一种模糊测试工具,专注于在C/C++项目中挖掘安全漏洞,支持多核并行测试、高级变异策略和成熟工具,适用于大规模模糊测试和漏洞发现。关键词:模糊测试,漏洞挖掘,安全测试,AFL++,多核并行测试。

PCIDSS合规规划Skill pci-dss-compliance

4.5

本技能提供支付卡行业数据安全标准(PCI DSS)合规的全面指导,帮助企业在开发支付系统前进行合规规划,包括范围减少策略、SAQ选择和安全控制实现。关键词:PCI DSS、合规、支付卡安全、范围减少、SAQ、安全控制。

YARA规则编写Skill yara-rule-authoring

4.5

这个技能用于编写高质量的YARA-X检测规则来识别恶意软件,包括命名约定、字符串选择、性能优化、从旧版YARA迁移、减少误报等。适用于安全研究人员、恶意软件分析师和网络安全工程师。关键词:YARA-X, 恶意软件检测, 规则编写, 网络安全, 威胁狩猎, IOC, 签名, crx模块, dex模块。

技能安全分析器Skill skill-security-analyzer

4.5

技能安全分析器是一个用于全面分析Claude技能安全风险的工具。它帮助用户在部署前识别漏洞、审查安全立场,并检查技能文件的安全性,确保安全实践。关键词:安全分析、Claude技能、漏洞审计、安全检查、部署前评估、安全风险识别。

API安全最佳实践Skill api-security-best-practices

4.5

这个技能用于实现安全的API设计模式,包括身份认证、授权、输入验证、速率限制和防护常见API漏洞。适用于REST、GraphQL和WebSocket API的安全实施,帮助开发者构建和保护API接口,防止攻击如SQL注入、DDoS等。关键词:API安全、身份认证、授权、输入验证、速率限制、OWASP、JWT、OAuth、网络安全、后端开发。

SSL/TLS配置助手Skill ssl-helper

4.5

这个技能用于配置和管理SSL/TLS证书,包括获取证书、设置nginx服务器、实施现代安全协议和密码、添加安全头部,以加强网站安全性。适用于HTTPS设置、SSL证书管理、TLS配置、网络安全强化。关键词:SSL, TLS, 证书, 安全协议, 密码, 安全头部, nginx, 配置, 网络安全。

信息安全管理-ISO27001Skill information-security-manager-iso27001

4.5

此技能专注于为医疗科技和医疗器械公司实施ISO 27001信息安全管理系统(ISMS),包括安全风险评估、控制实施、ISO 27001认证、安全审计、事件响应和合规性验证。

依赖项审计器Skill dependency-auditor

4.5

该技能用于自动化扫描项目依赖项的安全漏洞,识别已知漏洞如CVEs,检查过时包,检测供应链安全问题,并提供详细的修复建议和报告,关键词包括:依赖项审计、安全漏洞、CVEs、供应链安全、修复建议、漏洞评估。

ZeroTrustArchitectureSkill zero-trust-architecture

4.5

零信任架构是一种基于“永不信任,始终验证”原则的安全模型,用于构建安全的云原生应用。