performing-docker-bench-security-assessment
流程自动化 · Docker 安全审计 · CIS 基线核查 · 容器合规评估 · 运行时加固
运行 Docker Bench for Security(开源的 CIS Docker Benchmark 审计脚本),覆盖主机配置、守护进程设置、镜像以及运行…
面向 Cursor / Agent 的技能包、MCP 集成与代码协作相关资源。
流程自动化 · Docker 安全审计 · CIS 基线核查 · 容器合规评估 · 运行时加固
运行 Docker Bench for Security(开源的 CIS Docker Benchmark 审计脚本),覆盖主机配置、守护进程设置、镜像以及运行…
编程协作 · skill · agent-skill · performing · scada · hmi · security · assessment · mukul975
对 SCADA 人机界面(HMI)系统执行安全评估,以识别基于 Web 的 HMI、瘦客户端配置、身份认证机制以及 HMI 与 PLC 之间通信通道中的漏洞,对…
编程协作 · 勒索软件应急响应 · 事件遏制与取证 · 备份恢复验证 · 赎金谈判评估 · 事件后加固
执行结构化的勒索软件事件响应,从检测到遏制、取证分析、解密评估、恢复以及事后加固,涵盖赎金谈判、备份完整性验证和监管通知。当主动应对勒索软件爆发或加密勒索软件感…
流程自动化 · 威胁指标自动富化 · SOAR 安全编排 · 多源情报聚合 · VirusTotal 集成 · 分析师分诊提速 · Python 情报流水线
使用 SOAR 平台、Python 流水线或 TIP playbook,将原始入侵指标与多源威胁情报上下文进行自动化富集,以减少分析人员分诊时间并标准化富集输出…
编程协作 · skill · agent-skill · performing · s7comm · protocol · security · analysis · mukul975
对西门子 S7comm 和 S7CommPlus 协议(用于 SIMATIC S7 PLC)执行安全分析,以识别漏洞,包括重放攻击、完整性绕过、未授权的 CPU…
编程协作 · 特权账户发现 · 身份与访问管理 · 企业账户清点 · 权限风险分级 · PAM 接入支持
在企业基础设施中发现并清点特权账户,包括域管理员、本地管理员、服务账户、数据库管理员、云 IAM 角色以及应用程序管理员账户,使用自动化扫描与风险分级。适用于构…
编程协作 · 持久化机制调查 · 注册表启动项检测 · 计划任务排查 · 恶意软件取证 · 事件响应分析
系统性地调查 Windows 和 Linux 系统上所有的持久化机制,以识别恶意软件如何在重启后存活并维持访问。
流程自动化 · skill · agent-skill · performing · purple · team · atomic · testing · mukul975
通过 Invoke-AtomicRedTeam PowerShell 执行映射到 MITRE ATT&CK 的 Atomic Red
编程协作 · .NET 恶意软件逆向 · dnSpy 反编译调试 · 代码反混淆处理 · 配置信息提取 · 恶意样本分析
使用 dnSpy 反编译器和调试器对 .NET 恶意软件样本进行逆向工程,以读取 C#/VB.NET 源代码、对经 ConfuserEx 或 SmartAsse…
编程协作 · 威胁情报标准化 · STIX 数据解析 · TAXII 情报采集 · 情报路由分发 · ISAC 情报共享
处理通过 TAXII 2.1 服务器交付的 STIX 2.1 威胁情报捆绑包,将对象规范化为平台原生模式并路由到相应的消费系统。适用于接入新的 TAXII 集合…
编程协作 · 无文件攻击检测 · LOLBins 滥用识别 · Windows 进程监控 · 横向移动告警 · 威胁狩猎分析
检测合法 Windows 二进制文件(LOLBins)被滥用实施 living off the land 攻击的情况。监控进程创建、命令行参数和父子进程关系,以…
编程协作 · 间接提示注入防御 · LLM 输入内容扫描 · 多模态文档净化 · 代理输入安全审计 · 提示词攻击检测
通过内容提取(HTML/PDF/OCR)、规范化,并使用 LLM Guard 的 PromptInjection 扫描器或 Hugging Face Promp…
设计多媒体 · skill · agent-skill · html · ppt · zhangzara · pink · script · nexu-io
A wedding-anniversary tribute photo essay — a decade in scenes, the turning poin
编程协作 · 供应链攻击模拟 · 依赖混淆检测 · 拼写劫持识别 · 包哈希校验 · PyPI 安全审计
模拟并检测软件供应链攻击:通过 Levenshtein 距离比对热门 PyPI 包名来发现 typosquatting(错别字抢注),针对私有注册表进行依赖混淆…
编程协作 · 行业威胁情报 · 攻击向量分析 · MITRE 战术映射 · CVE 漏洞趋势 · 行业风险画像 · 战略威胁评估
针对特定行业(金融、医疗、能源、政府等)开展行业级威胁态势评估,通过分析针对该行业的威胁行为者、映射攻击向量和 MITRE ATT&CK TTP(使用 atta…
编程协作 · 黄金票据攻击检测 · 活动目录安全检测 · 加密降级识别 · 票据寿命异常分析 · 凭据窃取调查
通过分析 Windows 事件 ID 4769 中 RC4 加密降级(0x17)、异常的票据生命周期以及 krbtgt 账户异常,使用 Splunk 和 Ela…
编程协作 · SOC桌面演练 · 事件响应测试 · 应急预案验证 · 安全团队培训 · 决策能力训练 · 应急流程演练
为 SOC 团队开展桌面演练,通过基于讨论的模拟安全事件场景,测试事件响应流程、沟通工作流以及压力下的决策能力,且不会影响生产系统。当组织需要验证 IR 剧本、…
编程协作 · 静态恶意软件分析 · Windows PE 文件分析 · PEStudio 工具使用 · 恶意样本分诊 · 逆向工程辅助
使用 PEStudio 对 Windows PE 恶意软件样本执行静态分析,检查文件头、导入表、字符串和资源, 而无需执行二进制文件,以识别加壳、反分析手段和恶…
编程协作 · iOS应用逆向 · Frida动态插桩 · 移动安全分析 · 运行时密钥提取 · 安全控制绕过 · 协议逻辑分析
使用 Frida 动态插桩技术对 iOS 应用进行逆向工程,以理解内部逻辑、提取加密密钥、绕过安全控制以及发现隐藏功能,无需访问源代码。适用于已获授权的 iOS…
编程协作 · GPU 加速计算 · CUDA 性能优化 · 科学计算并行 · Python 性能调优 · NumPy GPU 迁移
GPU-accelerates scientific Python on NVIDIA hardware and verifies that the resul
编程协作 · Elastic 告警分诊 · SOC 安全运营 · Kibana 查询分析 · 告警优先级排序 · 安全事件调查
在 Elastic Security SIEM 中执行系统化的告警分诊——使用 Kibana、ES|QL 查询
编程协作 · 活动目录渗透测试 · BloodHound 攻击路径 · 域权限提升演示 · Kerberos 漏洞利用 · ADCS 攻击利用 · 攻击面枚举
使用 BloodHound、Impacket、Certipy、Rubeus 和 NetExec 开展有针对性的 Active Directory
编程协作 · 开源情报关联 · 威胁情报研判 · AI 关联分析 · 跨平台身份关联 · 暗网情报挖掘 · 目标画像构建
使用基于 AI/LLM 的推理结合 Sherlock、theHarvester 和 SpiderFoot,将 OSINT
编程协作 · 品牌仿冒监测 · 钓鱼活动发现 · 域名仿冒识别 · 威胁情报收集 · 社交媒体监控
在域名、社交媒体、移动应用和暗网渠道中监控品牌仿冒攻击,以检测针对您组织的网络钓鱼活动、伪造站点和未经授权的品牌使用。