gws-events
编程协作 · skill · agent-skill · gws · events · googleworkspace · cli
订阅 Google Workspace 事件。
面向 Cursor / Agent 的技能包、MCP 集成与代码协作相关资源。
编程协作 · skill · agent-skill · gws · events · googleworkspace · cli
订阅 Google Workspace 事件。
流程自动化 · 盲 SSRF 漏洞检测 · 带外技术测试 · Burp Collaborator 联动 · 云元数据探测 · Web 应用渗透测试
使用带外技术(如 Burp Collaborator DNS 交互与时序分析)检测并利用盲服务端请求伪造(SSRF),即使服务端响应未被回显,也可触达内网服务与…
流程自动化 · Postman 安全测试 · OWASP 接口漏洞 · 认证授权绕过检测 · 自动化回归脚本 · 持续集成扫描
使用 Postman 构建结构化的 API 安全测试集合,覆盖 OWASP API 安全 Top 10——认证绕过、授权缺陷、注入和数据泄露——具备多角色环境、…
流程自动化 · 容器镜像漏洞扫描 · Kubernetes 集群审计 · IaC 配置合规检查 · SBOM 软件物料清单 · 密钥与许可证检测 · CI/CD 安全集成
跨 Trivy 支持的所有目标类型运行扫描 —— 容器镜像、文件系统、Git 仓库与 Kubernetes 集群 —— 用以发现操作系统与依赖项漏洞、IaC 配…
编程协作 · SIEM 关联规则 · APT 攻击检测 · 横向移动识别 · Splunk SPL 编写 · Sigma 规则编写 · Windows 事件日志分析
编写多事件关联规则(Splunk SPL 和 Sigma 格式),通过在滑动时间窗口内跨主机串联 Windows
研究分析 · 结构化数据研究 · 来源信息抓取 · 原始资料归档 · 数据去重处理 · 邮件数据提取
结构化数据研究:检索资料来源、提取结构化数据、 归档原始来源、维护规范化追踪页面、数据去重。 通过 YAML 配方进行参数化,可用于投资者动态、捐赠、 公司动态…
编程协作 · 威胁情报生命周期 · 网络威胁情报 · 情报需求规划 · 情报生产流程 · 情报反馈闭环 · 情报成熟度建设
管理端到端的网络威胁情报生命周期,覆盖规划与指导、收集、处理、分析、分发与反馈等阶段,确保情报产品满足利益相关方需求并持续改进。在建立或成熟化 CTI 项目、与…
编程协作 · 攻击路径分析 · Active Directory 安全 · BloodHound 数据采集 · 云端权限映射 · 红队渗透测试
使用 SharpHound 收集 Active Directory 数据,使用 AzureHound 收集 Entra ID 数据,将其导入 BloodHoun…
编程协作 · 漏洞优先级排序 · EPSS 利用概率 · CVE 风险评估 · 漏洞修复排序 · 风险量化评估
查询 FIRST 的漏洞利用预测评分系统 (EPSS) API,获取 CVE 的利用概率和百分位分数,然后利用这些分数对漏洞修复进行优先级排序。在需要根据现实世…
编程协作 · skill · agent-skill · implementing · email · sandboxing · with · proofpoint · mukul975
邮件沙箱在隔离环境中引爆可疑附件与 URL,以检测零日恶意软件和规避型钓鱼载荷。Proofpoint Targeted Attack Protection (T…
流程自动化 · 不可变备份构建 · 勒索病毒防御 · S3 对象锁存储 · 备份完整性校验 · 灾难恢复演练
使用 restic 与 S3 兼容的 Object Lock(AWS S3、MinIO、Backblaze B2)实现抗勒索软件备份,
编程协作 · skill · agent-skill · gws · drive · upload · googleworkspace · cli
Google Drive:上传文件并自动设置元数据。
编程协作 · 零信任身份验证 · 持续风险认证 · 抗钓鱼多因素 · 条件访问策略 · 身份治理合规 · FIDO2 部署
使用抗钓鱼 MFA(FIDO2/WebAuthn)、基于风险的条件访问以及与 NIST SP 800-207 和 CISA 零信任成熟度模型身份支柱对齐的身份治…
编程协作 · skill · agent-skill · implementing · hipaa · security · rule · safeguards · mukul975
实施 HIPAA 安全规则(45 CFR Part 164 Subpart C)以保护电子受保护健康信息(ePHI):开展所需的风险分析,部署管理、物理和技术保…
编程协作 · skill · agent-skill · implementing · identity · governance · with · sailpoint · mukul975
部署 SailPoint IdentityNow 或 IdentityIQ 以实现身份治理与管理,涵盖身份生命周期管理、访问请求工作流、认证活动、角色挖掘、职责…
编程协作 · GCP 组织策略 · Terraform 护栏 · 云合规治理 · 策略干运行 · 外部 IP 限制 · 服务账户管控
通过 gcloud 和 Terraform 实施 GCP 组织策略约束,例如限制外部 IP、资源位置、默认服务账号和服务账号密钥,以及在强制执行前对策略影响进行…
编程协作 · SSRF 漏洞探测 · 云元数据访问 · 渗透测试报告 · 协议处理器测试 · 内部网络探测
通过使用 Python 脚本探测云元数据端点(AWS/GCP/Azure,位于 169.254.169.254)、内部网络服务以及协议处理器(file://、g…
编程协作 · DEP 内存保护 · ASLR 地址随机化 · 控制流防护 · 缓冲区溢出缓解 · 终端安全加固 · 漏洞利用缓解
实施内存保护机制,包括 DEP(数据执行保护)、ASLR(地址空间布局随机化)、CFG(控制流保护)以及其他漏洞利用缓解措施,以防止内存破坏攻击。在需要针对缓冲…
编程协作 · 反钓鱼培训 · 安全意识教育 · 钓鱼演练设计 · 员工安全培训 · 邮件安全防护
指导反钓鱼安全意识项目的设计、部署与度量 —— 涵盖基线钓鱼模拟、交互式培训模块、即时学习(just-in-time learning)以及指标跟踪,可使用 K…
编程协作 · skill · agent-skill · implementing · anti · ransomware · group · policy · mukul975
配置 Windows 组策略对象(GPO)以阻止勒索软件的执行和横向传播,涵盖 AppLocker
编程协作 · API 滥用检测 · 限流算法实现 · 令牌桶防护 · 滑动窗口防御 · 分布式拒绝服务缓解 · 暴力破解拦截
基于 Redis 实现令牌桶、滑动窗口和固定窗口限流算法来检测 API 滥用行为,包括在检测到攻击时收紧、在正常流量时放松的自适应限流。适用于防御 API 上的…
编程协作 · skill · agent-skill · hunting · for · startup · folder · persistence · mukul975
通过监控 Windows 启动目录中的可疑文件创建、交叉引用 Autoruns 条目,并运行 Python watchdog 脚本进行实时文件系统监控,检测 T…
编程协作 · skill · agent-skill · hunting · for · domain · fronting · c2 · traffic
通过分析代理日志中的 SNI 与 HTTP Host 头不匹配,并使用 pyOpenSSL 检查 TLS 证书差异,检测域前置 C2 流量。在追踪隐藏在合法 C…
编程协作 · skill · agent-skill · hunting · for · spearphishing · indicators · mukul975 · Anthropic-Cybersecur
通过邮件日志、端点遥测和网络数据搜索鱼叉式钓鱼攻击活动的指示特征,以检测有针对性的电子邮件攻击。