网络安全 Skill技能列表
安全评估专家Skill security-assessment
这个技能用于进行系统性的安全评估,包括漏洞审查、OWASP模式分析、安全编码实践和威胁建模。适用于代码安全审查、安全系统设计、威胁分析和安全实施验证,关键词:安全评估、漏洞挖掘、OWASP、威胁建模、安全编码、渗透测试、代码审计、网络安全、信息安全。
二进制逆向工程静态分析Skill binary-re-static-analysis
二进制逆向工程静态分析技能,用于在不执行程序的情况下深入分析二进制文件结构、逻辑和功能。通过radare2和Ghidra等工具进行函数枚举、代码反汇编、反编译、控制流分析和交叉引用追踪,帮助安全研究人员理解恶意软件、固件或闭源软件的内部工作机制。关键词:二进制分析、逆向工程、静态分析、反汇编、反编译、radare2、Ghidra、函数分析、控制流图、交叉引用、恶意软件分析、固件逆向、安全研究
forensics-osquerySkill forensics-osquery
SQL驱动的取证调查和系统询问,使用osquery将操作系统作为关系数据库进行查询。支持Linux、macOS和Windows端点的快速证据收集、威胁狩猎和应急响应。
安全审查技能Skill security-review
安全审查技能是一个全面的软件开发安全检查工具,提供完整的安全最佳实践清单和防护模式。该技能专注于Web应用安全防护,涵盖密钥管理、输入验证、SQL注入防护、XSS防护、CSRF防护、身份验证授权、速率限制、敏感数据保护等关键安全领域。适用于前端开发、后端开发、API开发、支付系统、区块链应用等多种场景,帮助开发者在代码层面建立安全防线,预防常见安全漏洞,确保应用符合OWASP安全标准。
变体分析技能Skill variant_analysis
这个技能用于在软件开发中,通过分析已知漏洞的模式,快速查找代码库中其他类似的安全问题,提高漏洞挖掘效率。关键词包括代码审计、漏洞挖掘、变体分析、安全测试、自动化扫描、软件开发安全。
penetration-testingSkill penetration-testing
渗透测试是一种系统化的安全测试方法,通过模拟攻击来识别、利用和记录应用程序、网络和基础设施中的漏洞,用于评估应用安全态势和识别可被利用的漏洞。
钓鱼模拟演练技能Skill phishing-simulation-skill
钓鱼模拟演练技能是一种用于执行和分析模拟网络钓鱼攻击的专业工具,旨在评估组织员工的安全意识水平。该技能能够创建逼真的钓鱼邮件模板、设计模拟攻击场景、跟踪用户响应行为、生成详细的安全意识评估报告,并识别高风险用户群体。通过量化分析邮件打开率、链接点击率和凭证提交率等关键指标,帮助企业衡量安全培训效果、发现安全漏洞、优化培训计划,并最终提升整体网络安全防护能力。关键词:钓鱼模拟、安全意识评估、网络安全培训、社会工程学测试、风险评估、安全演练、员工培训、网络攻击模拟、安全意识报告、高风险用户识别。
DASTwithNucleiSkill dast-nuclei
Nuclei是一个快速、基于模板的漏洞扫描器,来自ProjectDiscovery,它使用YAML模板检测Web应用程序、API、网络和云基础设施中的安全漏洞、配置错误和暴露问题。拥有7000+社区模板覆盖CVE、OWASP漏洞和自定义检查,Nuclei提供了高效的自动化安全测试,误报率极低。
binary-re-dynamic-analysisSkill binary-re-dynamic-analysis
这项技能涉及动态分析二进制文件,使用QEMU模拟、GDB调试和Frida挂钩等技术,进行系统调用跟踪、断点设置和内存检查,以观察二进制文件在实际运行时的行为,验证静态分析的假设,并捕获仅在执行期间可见的数据。关键词包括'运行二进制'、'执行'、'调试'、'跟踪系统调用'、'设置断点'、'QEMU'、'GDB'、'Frida'、'strace'、'监视内存'。
二进制文件快速初步分析Skill binary-re-triage
本技能用于对未知的二进制文件、ELF可执行文件或固件进行快速指纹识别和初步分析。通过自动化工具(如rabin2、file、readelf)快速提取关键信息,包括:文件架构(ARM/x86/MIPS)、ABI类型、依赖库、字符串特征和导入函数。旨在为后续深入的静态或动态分析建立基线事实,帮助安全研究人员、逆向工程师和嵌入式开发者快速了解未知二进制文件的基本属性和潜在功能。关键词:二进制分析、逆向工程、文件识别、架构检测、ABI识别、快速扫描、rabin2、ELF分析、固件分析、安全评估。
Velociraptor端点取证与威胁狩猎Skill ir-velociraptor
Velociraptor 端点取证与威胁狩猎技能是一个基于 Velociraptor 查询语言 (VQL) 的端点可见性、数字取证和事件响应平台。它专为大规模端点证据收集、威胁狩猎、实时响应和数字取证调查而设计。核心功能包括跨端点取证调查、入侵指标 (IOC) 搜索、端点遥测数据收集、事件分析、证据保全、安全事件监控以及为特定威胁场景创建自定义取证工件。适用于网络安全团队、事件响应专家、数字取证分析师进行企业级安全监控、应急响应和威胁检测。
ISO27001/27002高级信息安全经理Skill information-security-manager-iso27001
本技能集专注于为医疗科技和健康科技企业提供ISO 27001/27002信息安全管理体系(ISMS)的专家级实施服务。核心内容包括:ISMS规划设计与部署、信息安全风险评估、ISO 27002安全控制实施、医疗设备网络安全、云安全管理、隐私数据保护集成、安全事件管理、合规审计与ISO 27001认证全流程管理。适用于医疗健康行业的信息安全治理、合规认证、风险管控和安全体系建设。 关键词:ISO 27001, ISO 27002, 信息安全管理体系, ISMS实施, 医疗健康安全, 网络安全风险评估, 合规认证, 安全控制, 医疗设备安全, 云安全, 数据隐私保护, HIPAA合规, 安全审计