47+AI
ZH

全站搜索

用自然语言找工具、提示词、技能、MCP 与工作流。

已理解: 

共 0 条

技能 29

查看全部

performing-nist-csf-maturity-assessment

流程自动化 · NIST 成熟度评估 · 网络安全合规 · 治理风险分析 · 改进路线图 · 分级差距诊断

针对六大核心功能(治理、识别、保护、检测、响应、恢复)开展 NIST 网络安全框架(CSF)2.0 成熟度评估,依据四个实施层级(Partial、Risk-In…

3.1万+

performing-ssl-tls-security-assessment

编程协作 · SSL/TLS 配置评估 · 证书链验证 · 密码套件强度检测 · 服务端协议审计 · TLS 已知漏洞扫描

使用 sslyze Python 扫描库评估 SSL/TLS 服务器配置,检查所支持的协议版本、密码套件强度、证书链验证、HSTS 强制实施、OCSP Stap…

3.1万+

performing-soc2-type2-audit-preparation

编程协作 · SOC 2 审计准备 · 合规差距评估 · 证据自动收集 · 信任服务准则核查 · 持续合规监控

自动化 SOC 2 Type II 审计准备工作,包括依据 AICPA 信任服务准则(CC1-CC9)进行差距评估、从云服务商和身份系统收集证据、控件测试验证、…

3.1万+

performing-oil-gas-cybersecurity-assessment

编程协作 · skill · agent-skill · performing · oil · gas · cybersecurity · assessment · mukul975

针对油气行业上游、中游和下游运营开展网络安全评估,涵盖管道 SCADA、炼厂 DCS、安全仪表系统(SIS)及偏远井口 RTU,并评估其是否符合 API 116…

3.3万+

performing-privilege-escalation-assessment

编程协作 · 权限提升评估 · Linux提权分析 · Windows提权分析 · 渗透测试路径 · 系统安全审计

在已失陷的 Linux 与 Windows 系统上执行权限提升评估,以识别从低权限访问到 root 或 SYSTEM 级控制的路径。测试人员枚举错误配置、存在漏…

3.3万+

performing-ios-app-security-assessment

编程协作 · skill · agent-skill · performing · ios · app · security · assessment · mukul975

使用 Frida 进行动态插桩、Objection 进行运行时探测、绕过 SSL Pinning 以截获流量、提取 Keychain 进行凭据分析,

3.2万+

performing-power-grid-cybersecurity-assessment

流程自动化 · 电网网络安全评估 · NERC CIP 合规审计 · 工业控制系统安全 · IEC 61850 协议分析 · 同步相量网络安全

对涵盖发电、变电站、输配电以及 EMS 控制中心的电力基础设施开展网络安全评估,内容包括 NERC CIP 合规性核验、IEC 61850(GOOSE/MMS)…

3.2万+

performing-physical-intrusion-assessment

编程协作 · 物理渗透测试 · 门禁卡克隆评估 · 尾随社交工程演练 · 锁具绕过测试 · 红队物理评估

针对设施、机房和受限区域,在签署客户授权的前提下开展授权的物理渗透测试,使用尾随、RFID 门禁卡克隆、绕过锁具、部署流氓网络设备和测试保安流程等手段。用作全范…

3.1万+

peer-review

编程协作 · 学术同行评审 · 稿件证据核查 · 统计方法评审 · 报告规范选择 · 修订回复规划

准备有证据约束的、建设性的同行评审草案以及结构化的手稿评估意见。用于对科学手稿、研究方案、预印本或研究项目申请书进行经授权的评审;报告指南的选择;声称–证据核对…

3.4万+

performing-active-directory-vulnerability-assessment

编程协作 · 活动目录安全 · 权限提升路径分析 · 攻击面测绘 · 域控漏洞评估 · AD 风险巡检

使用 PingCastle、BloodHound 和 Purple Knight 评估 Active Directory 的安全态势,以识别错误配置、权限提升路…

3.1万+

conducting-cyber-risk-assessment-with-nist-800-30

编程协作 · 网络安全风险评估 · NIST 800-30 方法论 · 威胁与漏洞识别 · 风险登记册输出 · 合规风险分析

使用 NIST SP 800-30 Rev 1 方法论开展可辩护的网络安全风险评估:准备评估范围和风险模型、识别威胁源和威胁事件、识别脆弱性和诱发条件、确定可能…

3.1万+

relsa-severity-assessment

编程协作 · 实验动物福利评估 · RELSA 严重度评分 · 人道终点预测 · 多指标时间序列分析 · 生物医学研究辅助

使用 RELSA(RELative Severity Assessment,相对严重程度评估)评分与基于 ARIMA 的 foRcast 预测方法,对实验动物研…

3.4万+

performing-aws-privilege-escalation-assessment

流程自动化 · AWS 权限提升评估 · IAM 策略审计 · 云权限路径分析 · 授权安全验证 · Pacu 云安全测试

在获得授权的 AWS 环境中执行权限提升评估,使用 Pacu、CloudFox、Principal Mapper 以及手动 IAM 策略分析技术,识别允许用户或…

3.1万+

performing-bluetooth-security-assessment

编程协作 · 蓝牙安全评估 · BLE 设备扫描 · GATT 服务枚举 · 无线安全审计 · IoT 设备检测 · 异步渗透测试

使用 Python 的 bleak asyncio 库评估蓝牙低功耗(BLE)设备安全性,扫描附近设备、枚举 GATT 服务与特征,并标记对敏感数据的未加密或未…

3.1万+

performing-ot-vulnerability-assessment-with-claroty

编程协作 · Claroty 漏洞扫描 · 工控资产自动发现 · ICS 风险评级 · CVE 漏洞关联 · OT 网络安全评估

使用 Claroty xDome 平台执行 OT 漏洞评估,涵盖资产发现、风险评分和漏洞关联,结合基于被动流量的识别与对设备进行安全的主动查询,并与 CVE/I…

3.1万+

performing-wireless-security-assessment-with-kismet

编程协作 · 无线网络安全评估 · Kismet 射频监控 · 流氓接入点检测 · 隐藏 SSID 发现 · 弱加密协议识别 · WiFi 入侵检测

使用 Kismet 进行无线网络安全评估,通过被动 RF 监听检测恶意接入点、隐藏 SSID、弱加密和未授权客户端。

3.1万+

conducting-gdpr-compliance-assessment

流程自动化 · GDPR 合规评估 · 数据处理审查 · 数据主体权利 · 隐私设计 · 跨境传输合规

依据欧盟法规 2016/679 评估数据处理活动,开展全面的 GDPR 合规评估,涵盖第 30 条处理活动记录、合法性依据验证、数据主体权利落实、第 35 条数…

3.1万+

performing-privacy-impact-assessment

编程协作 · skill · agent-skill · performing · privacy · impact · assessment · mukul975 · Anthropic-Cybersecur

自动化隐私影响评估(PIA)工作流,包括数据流映射、隐私风险评分矩阵、GDPR 第 35 条 DPIA 与 CCPA/CPRA 合规性核对、数据资产目录编制以及…

3.1万+

creative-director

设计多媒体 · skill · agent-skill · creative · director · nexu-io · open-design · ai-agent · github

具备递归式自我评估的 AI 创意总监:涵盖 20 余种方法论(SIT、TRIZ、双关联想、Bisociation、SCAMPER、Synectics 等),三维…

9.1万+

performing-threat-landscape-assessment-for-sector

编程协作 · 行业威胁情报 · 攻击向量分析 · MITRE 战术映射 · CVE 漏洞趋势 · 行业风险画像 · 战略威胁评估

针对特定行业(金融、医疗、能源、政府等)开展行业级威胁态势评估,通过分析针对该行业的威胁行为者、映射攻击向量和 MITRE ATT&CK TTP(使用 atta…

3.1万+

performing-kubernetes-etcd-security-assessment

设计多媒体 · skill · agent-skill · performing · kubernetes · etcd · security · assessment · mukul975

评估支撑 Kubernetes 的 etcd 集群的安全态势:静态加密、对等端与客户端 TLS 传输、访问控制、备份加密以及网络隔离。在审计或加固控制平面、审查…

3.1万+

performing-docker-bench-security-assessment

流程自动化 · Docker 安全审计 · CIS 基线核查 · 容器合规评估 · 运行时加固

运行 Docker Bench for Security(开源的 CIS Docker Benchmark 审计脚本),覆盖主机配置、守护进程设置、镜像以及运行…

3.1万+

management-deep-dive

研究分析 · 管理层深度评估 · 公司治理分析 · 高管诚信度审查 · 资本配置记录复盘 · 投资尽调辅助

深度管理层评估 ——「买股票就是买人」这一层。针对一家公司或某位具名高管,评估其诚信度(承诺与兑现的追踪、危机时的行为、对各利益相关方的态度)、能力(战略远见、…

3.2万+

performing-scada-hmi-security-assessment

编程协作 · skill · agent-skill · performing · scada · hmi · security · assessment · mukul975

对 SCADA 人机界面(HMI)系统执行安全评估,以识别基于 Web 的 HMI、瘦客户端配置、身份认证机制以及 HMI 与 PLC 之间通信通道中的漏洞,对…

3.1万+

performing-gcp-security-assessment-with-forseti

编程协作 · skill · agent-skill · performing · gcp · security · assessment · with · forseti

使用 Forseti Security、Security Command Center 和 gcloud CLI 对 Google Cloud Platform…

3.1万+

implementing-device-posture-assessment-in-zero-trust

编程协作 · skill · agent-skill · implementing · device · posture · assessment · in · zero

通过将 CrowdStrike ZTA、Microsoft Intune 和 Jamf 的端点健康信号集成到条件访问策略中,

3.1万+

performing-graphql-security-assessment

编程协作 · GraphQL 安全评估 · API 内省泄露检测 · 注入攻击测试 · 授权漏洞扫描 · 渗透测试辅助

在获得授权的安全测试期间,评估 GraphQL API 端点是否存在内省信息泄露、注入攻击、授权缺陷和拒绝服务漏洞。

3.1万+

performing-iot-security-assessment

编程协作 · 物联网安全 · 固件分析 · 渗透测试 · 硬件调试 · 网络协议分析

通过对硬件接口、固件、网络通信、云 API 以及配套移动应用的测试,对物联网设备及其生态系统开展全面的安全评估。测试人员使用固件提取与分析、通过 UART 和 …

3.1万+

performing-ot-network-security-assessment

编程协作 · OT 网络安全评估 · 工控系统渗透测试 · SCADA 系统审计 · 工业协议风险分析 · 普渡模型分层检测

本技能涵盖对运营技术(OT)网络开展全面的安全评估,包括 SCADA 系统、DCS 架构以及工业控制系统通信路径。内容包括普渡参考模型各层级、识别 IT/OT …

3.1万+