网络安全 Skill技能列表

模糊测试字典技术Skill fuzzing-dictionary

4.5

模糊测试字典技术是一种软件测试和安全分析方法,通过提供特定领域的令牌(如关键词、魔法数字、协议命令)来指导模糊测试器,从而提高测试覆盖率和漏洞发现效率。该技术常用于漏洞挖掘、软件安全测试、解析器测试和协议验证,关键词包括模糊测试、字典、漏洞挖掘、软件安全、测试覆盖、协议测试。

安全审计Skill security

4.5

这是一个集成了Codex和MiniMax的多智能体安全审计技能,能够自动化执行全面的代码安全分析,识别CWE漏洞、OWASP Top 10风险、输入验证问题等,并提供修复指导。

安全审计师Skill security-auditor

4.5

本技能专注于企业安全合规与审计,提供SOC 2、ISO 27001、HIPAA、PCI-DSS等主流合规框架的专业知识。核心能力包括自动化证据收集、差距分析、风险评估、审计准备与供应商安全管理。适用于SaaS公司、金融机构、医疗健康等需要满足严格安全标准的行业,帮助企业高效通过外部审计、降低安全风险并建立持续合规体系。关键词:安全审计,合规框架,SOC 2,ISO 27001,自动化证据收集,风险评估,供应商管理,持续合规。

二进制分析技能Skill binary-analysis-patterns

4.5

二进制分析技能是一种关键技术,用于深入分析和理解编译后的二进制文件,包括反汇编、控制流分析、代码模式识别和反编译。它广泛应用于网络安全、软件逆向工程和漏洞挖掘,帮助识别恶意软件、分析程序逻辑和进行静态代码审计。关键词:二进制分析、逆向工程、静态分析、汇编语言、安全分析、漏洞挖掘、恶意软件分析、代码审计。

漏洞扫描器Skill vulnerability-scanner

4.5

漏洞扫描器是一种用于检测代码安全漏洞的技能,通过识别CVE模式、评估严重性和提供修复建议,帮助开发者提高代码安全性。适用于安全审计、代码漏洞检测和OWASP十大问题扫描。关键词:安全漏洞扫描、CVE识别、代码安全、漏洞修复、OWASP扫描、静态分析、安全审计工具。

Windows内核安全Skill windows-kernel-security

4.5

该技能专注于Windows内核安全研究,涵盖驱动开发、系统回调、安全特征如PatchGuard和DSE的绕过,以及内核利用技术。适用于安全研究人员、逆向工程师和漏洞挖掘专家,关键词包括Windows内核、安全测试、驱动漏洞、PatchGuard绕过、系统回调、内核模式利用。

MITREATT&CK技能Skill MITREATT&CKSkill

4.5

MITRE ATT&CK 技能是一个专注于网络安全威胁建模与分析的技能。它基于 MITRE ATT&CK 框架,核心功能包括:攻击技术映射、威胁情报分析、红队模拟规划、安全检测覆盖评估。通过自动化查询和生成 ATT&CK Navigator 图层,帮助安全团队进行对手行为模拟、检测规则优化和整体安全态势评估。关键词:MITRE ATT&CK, 威胁情报, 红队模拟, 攻击技术映射, 安全检测, 威胁建模, 网络安全分析, 对手模拟。

FFUFWeb模糊测试技能Skill ffuf-web-fuzzing

4.5

本技能提供FFUF工具在渗透测试中的全面专家指导,包括目录和文件发现、子域名枚举、参数模糊测试、POST数据测试、认证请求处理及结果分析。关键词:FFUF、web模糊测试、渗透测试、网络安全、漏洞挖掘、模糊测试工具、渗透工具、认证测试、自动校准、网络安全扫描

身份验证与授权Skill auth

4.5

此技能专注于现代应用的身份验证与授权策略,涵盖OAuth2、JWT、RBAC/ABAC、会话管理、API密钥、密码哈希和多因素认证(MFA)。适用于实现登录流程、访问控制、身份管理、令牌处理、权限管理、会话处理、API密钥认证或MFA,包含关键词:身份验证、授权、OAuth2、JWT、RBAC、ABAC、MFA、安全认证、令牌管理、访问控制、会话安全。

APISecuritywithSpectralSkill api-spectral

4.5

Spectral是一个灵活的JSON/YAML linter,来自Stoplight,它验证API规范是否符合安全最佳实践和组织标准。内置规则集支持OpenAPI v2/v3.x、AsyncAPI v2.x和Arazzo v1.0,Spectral帮助在API设计阶段识别安全漏洞、设计缺陷和合规问题——在编写代码之前。自定义规则集使得可以在整个API组合中执行OWASP API安全Top 10模式、认证标准和数据保护要求。

内存取证Skill memory-forensics

4.5

内存取证技能专注于使用Volatility等工具从计算机内存中获取、分析和提取数据,应用于事件响应、恶意软件分析和数字取证。关键词包括内存取证、Volatility工具、内存转储、事件响应、恶意软件检测、进程分析、内存获取、数字取证技术。

安全与合规专家Skill security-compliance

4.5

这个技能指导安全专业人士实施深度防御架构、实现行业框架合规(如SOC2、ISO27001、GDPR、HIPAA)、进行威胁建模和风险评估、管理安全运维和事件响应,并将安全嵌入整个软件开发生命周期。关键词:安全架构、合规管理、风险评估、事件响应、SDLC安全、网络安全、漏洞管理。