网络安全 Skill技能列表

4.5

安全审计Skill security-audit

这个技能提供全面的安全审计功能,用于识别应用程序、API、基础设施、数据管道和ML模型中的漏洞、配置错误和安全最佳实践违规。涵盖OWASP Top 10、合规要求(如SOC2、PCI-DSS、HIPAA、GDPR)、渗透测试、漏洞评估、风险分析和安全审查。关键词:安全审计、漏洞评估、渗透测试、OWASP、CVE、合规性、安全扫描、威胁建模、攻击面、数据安全、网络安全。

4.5

Pwntools漏洞利用技能Skill PwntoolsExploitationSkill

Pwntools 漏洞利用技能是一个专注于二进制安全领域的自动化开发工具集。它利用 Python 的 pwntools 框架,为安全研究人员和渗透测试人员提供强大的漏洞利用开发、ROP链构建、Shellcode生成、远程/本地攻击调试以及GDB集成等功能。核心关键词包括:二进制漏洞利用、ROP攻击、Shellcode开发、CTF夺旗挑战、渗透测试自动化、安全研究工具、pwntools框架、GDB调试集成、漏洞挖掘与利用。

4.5

二进制逆向工程综合报告生成Skill binary-re-synthesis

这是一个用于二进制逆向工程分析的专业技能,能够将初步检查、静态分析和动态分析阶段收集的证据进行综合,验证假设,并生成结构化的分析报告。该技能包含完整的报告模板、置信度校准、质量检查清单和多种输出格式(如Markdown、JSON、STIX),适用于恶意软件分析、软件安全审计、漏洞研究等场景。关键词:二进制分析,逆向工程,报告生成,恶意软件分析,安全审计,证据链,假设验证,结构化报告。

4.5

数据隐私合规审计Skill gdpr-compliance-check

此技能专注于审计网络应用和架构以确保符合GDPR、CCPA等隐私法规,覆盖同意管理、数据权利、最小化和存储安全,旨在提升软件隐私保护水平,适用于开发者和合规团队,关键词:GDPR、隐私合规、审计、数据保护、网络安全、软件开发。

4.5

高级安全运营工程师Skill senior-secops

全面掌握应用安全、漏洞管理、合规性和安全开发实践的核心技能,包括安全扫描、漏洞评估、合规性检查和安全自动化。

4.5

静态分析工具技能Skill StaticAnalysisToolsSkill

这是一个用于软件安全开发的技能,专注于集成多种静态应用程序安全测试工具,如Semgrep、CodeQL、Bandit等,实现自动化代码安全扫描、漏洞模式识别、自定义规则开发以及CI/CD流水线集成。关键词:静态代码分析,SAST,安全扫描,漏洞检测,代码安全,CI/CD安全,Semgrep,CodeQL,自动化安全审计。

4.5

模糊测试字典技术Skill fuzzing-dictionary

模糊测试字典技术是一种软件测试和安全分析方法,通过提供特定领域的令牌(如关键词、魔法数字、协议命令)来指导模糊测试器,从而提高测试覆盖率和漏洞发现效率。该技术常用于漏洞挖掘、软件安全测试、解析器测试和协议验证,关键词包括模糊测试、字典、漏洞挖掘、软件安全、测试覆盖、协议测试。

4.5

身份验证与授权Skill auth

此技能专注于现代应用的身份验证与授权策略,涵盖OAuth2、JWT、RBAC/ABAC、会话管理、API密钥、密码哈希和多因素认证(MFA)。适用于实现登录流程、访问控制、身份管理、令牌处理、权限管理、会话处理、API密钥认证或MFA,包含关键词:身份验证、授权、OAuth2、JWT、RBAC、ABAC、MFA、安全认证、令牌管理、访问控制、会话安全。

4.5

AFL++模糊测试Skill aflpp

AFL++ 是一个用于软件安全测试的模糊测试工具,特别适用于 C/C++ 项目的多核模糊测试,能够高效发现漏洞,提高代码覆盖率,并支持多样化变异策略和成熟工具集成,是网络安全和软件测试领域的重要技能。

4.5

安全评估专家Skill security-assessment

这个技能用于进行系统性的安全评估,包括漏洞审查、OWASP模式分析、安全编码实践和威胁建模。适用于代码安全审查、安全系统设计、威胁分析和安全实施验证,关键词:安全评估、漏洞挖掘、OWASP、威胁建模、安全编码、渗透测试、代码审计、网络安全、信息安全。

4.5

密码学Skill cryptography

该技能提供全面的密码学实施指导,涵盖加密算法(如AES-256-GCM)、密码哈希(如Argon2id)、TLS配置、密钥管理和后量子考虑,用于确保数据安全和系统防护。关键词:密码学、加密算法、安全、TLS、密钥管理、后量子密码学。

4.5

提示注入测试Skill prompt-injection-test

这是一个用于测试和演示提示注入攻击模式的技能。它模拟了AI系统可能被恶意指令覆盖的场景,帮助识别和防范此类安全漏洞。关键词:提示注入、AI安全、系统测试、漏洞识别、安全评估、渗透测试、网络安全、代码执行。