网络安全 Skill技能列表
ILSpy反编译工具Skill ilspy-decompile
ILSpy反编译技能是一个用于深入分析.NET程序集的强大工具。它能够将已编译的DLL文件反编译为可读的C#或IL代码,帮助开发者理解第三方库、框架API的内部实现机制,检查NuGet包的源代码,或对已编译的二进制文件进行逆向工程分析。核心功能包括:程序集反编译、类型查看、源代码导出、IL代码分析。适用于.NET开发调试、代码审计、学习研究和逆向工程等场景。
TShark网络协议分析器Skill analysis-tshark
TShark是Wireshark项目的命令行界面工具,用于网络流量分析、安全调查、取证检查和网络故障排除。它支持数据包捕获、过滤、分析,并能提取敏感信息如凭证和文件。
高级安全运维Skill senior-secops
高级安全运维技能包,提供应用安全、漏洞管理、合规审计和安全自动化的完整解决方案。包含安全扫描、漏洞评估、合规检查三大核心自动化工具,帮助团队实施安全控制、响应漏洞、确保合规要求。适用于安全运维工程师、DevSecOps团队、安全审计人员。关键词:安全运维,漏洞管理,合规检查,安全扫描,DevSecOps,应用安全,自动化安全,安全审计。
安全审计Skill security-audit
这个技能提供全面的安全审计功能,用于识别应用程序、API、基础设施、数据管道和ML模型中的漏洞、配置错误和安全最佳实践违规。涵盖OWASP Top 10、合规要求(如SOC2、PCI-DSS、HIPAA、GDPR)、渗透测试、漏洞评估、风险分析和安全审查。关键词:安全审计、漏洞评估、渗透测试、OWASP、CVE、合规性、安全扫描、威胁建模、攻击面、数据安全、网络安全。
污点分析Skill taint-analysis
污点分析是一种安全分析技术,用于跟踪不可信数据在程序中的传播,以检测安全漏洞如SQL注入和跨站脚本(XSS),并支持输入验证和信息流控制。关键词:污点分析,安全漏洞检测,输入验证,信息流,静态分析,漏洞挖掘,安全审计。
Nmap扫描Skill nmap
Nmap扫描技能提供专业网络侦察和端口扫描服务,支持快速、全面、UDP、隐形等多种扫描类型,服务检测,漏洞扫描和NSE脚本执行。适用于需要枚举网络服务、检测版本或进行网络侦察的场景。
密码学Skill cryptography
该技能提供全面的密码学实施指导,涵盖加密算法(如AES-256-GCM)、密码哈希(如Argon2id)、TLS配置、密钥管理和后量子考虑,用于确保数据安全和系统防护。关键词:密码学、加密算法、安全、TLS、密钥管理、后量子密码学。
安全报告生成器Skill security-report
这是一个用于自动化生成专业安全评估报告的技能工具。它能够根据安全审计、漏洞扫描、渗透测试或合规检查的结果,自动创建结构化的Word文档报告。报告包含执行摘要、风险评级、详细发现项和修复建议等标准章节,并支持按严重性排序和可视化风险图表。适用于网络安全团队、合规审计人员和IT管理人员快速生成标准化安全文档。 关键词:安全报告生成,漏洞评估文档,渗透测试报告,合规审计报告,自动化报告工具,网络安全文档,风险评估报告
二进制分析技能Skill binary-analysis-patterns
二进制分析技能是一种关键技术,用于深入分析和理解编译后的二进制文件,包括反汇编、控制流分析、代码模式识别和反编译。它广泛应用于网络安全、软件逆向工程和漏洞挖掘,帮助识别恶意软件、分析程序逻辑和进行静态代码审计。关键词:二进制分析、逆向工程、静态分析、汇编语言、安全分析、漏洞挖掘、恶意软件分析、代码审计。
安全审计师Skill security-auditor
本技能专注于企业安全合规与审计,提供SOC 2、ISO 27001、HIPAA、PCI-DSS等主流合规框架的专业知识。核心能力包括自动化证据收集、差距分析、风险评估、审计准备与供应商安全管理。适用于SaaS公司、金融机构、医疗健康等需要满足严格安全标准的行业,帮助企业高效通过外部审计、降低安全风险并建立持续合规体系。关键词:安全审计,合规框架,SOC 2,ISO 27001,自动化证据收集,风险评估,供应商管理,持续合规。
Windows内核安全Skill windows-kernel-security
该技能专注于Windows内核安全研究,涵盖驱动开发、系统回调、安全特征如PatchGuard和DSE的绕过,以及内核利用技术。适用于安全研究人员、逆向工程师和漏洞挖掘专家,关键词包括Windows内核、安全测试、驱动漏洞、PatchGuard绕过、系统回调、内核模式利用。
攻击树构建Skill attack-tree-construction
攻击树构建是一种网络安全技能,用于通过构建攻击树来可视化、分析和评估攻击路径,帮助识别威胁、规划防御措施和进行风险评估。关键词:攻击树、网络安全、威胁建模、渗透测试、风险评估、攻击路径分析。