implementing-kubernetes-pod-security-standards
编程协作 · Kubernetes 安全 · 容器安全策略 · 安全配置审计 · 合规性映射 · Pod 安全标准
为工作负载选择并应用正确的 Kubernetes Pod Security Standard(Privileged、Baseline、Restricted): …
编程协作 · Kubernetes 安全 · 容器安全策略 · 安全配置审计 · 合规性映射 · Pod 安全标准
为工作负载选择并应用正确的 Kubernetes Pod Security Standard(Privileged、Baseline、Restricted): …
编程协作 · 容器镜像签名 · 镜像来源验证 · 无密钥 OIDC 签署 · 供应链安全审计 · Kubernetes 准入控制 · SLSA 证明生成
使用 Sigstore Cosign 对容器镜像 provenance 进行签名与验证,涵盖基于密钥和无密钥(OIDC)签名 (Fulcio、Rekor 透明度…
编程协作 · URL字符规范 · SEO地址审计 · 特殊字符处理 · 多语言URL · 爬虫错误排查
适用于任何具有用户生成 slug、CMS 生成 URL 或包含非英语语言内容的站点。在审计 URL 的抓取错误或规范化问题时使用。
编程协作 · 云工作负载防护 · 运行时安全监控 · 进程异常检测 · 文件完整性检查 · 加密挖矿检测
使用 boto3 和 google-cloud API 实现云工作负载保护,对 EC2/GCE 实例进行运行时安全监控、进程异常检测和文件完整性检查。扫描加密货…
编程协作 · 云安全态势管理 · 多云合规监控 · 配置风险检测 · CIS 合规检查 · 跨云安全巡检
持续监控多云环境(AWS、Azure、GCP)中的错误配置、合规违规和安全风险,使用 Prowler、ScoutSuite、AWS Security Hub、M…
编程协作 · skill · agent-skill · implementing · canary · tokens · for · network · intrusion
在网络基础设施中部署 DNS、HTTP 和 AWS API 密钥蜜标,以检测未授权访问和横向移动。
编程协作 · skill · agent-skill · hunting · for · defense · evasion · via · timestomping
通过比较 MFT 中 $STANDARD_INFORMATION 与 $FILE_NAME 时间戳来检测 NTFS 时间戳篡改
编程协作 · skill · agent-skill · implementing · api · gateway · security · controls · mukul975
将 Kong、AWS API Gateway、Azure APIM 或 Apigee 等 API 网关配置为集中式安全强制执行点,
编程协作 · skill · agent-skill · exploiting · ipv6 · vulnerabilities · mukul975 · Anthropic-Cybersecur · ai-agent
在授权评估期间识别并利用 IPv6 特有的漏洞,包括 SLAAC 欺骗、路由器公告洪泛
编程协作 · 仓库优化 · 基线对比 · 候选评估 · 报告分析 · Caveman 集成 · 运维决策
将 Caveman 仅供报告的仓库观察结果转换为操作员选定的优化候选方案, 并配对基线与候选方案的评估。适用于用户要求检视某项优化观察结果、 评估候选变更,或基…
编程协作 · MIME 类型校验 · 服务器配置审查 · 静态资源分发 · 资源加载诊断 · 内容嗅探防护
在审计服务器配置或排查资源加载异常时使用。适用于任何提供 HTML、CSS、JS、图片、字体或其他静态资源的 Web 服务器。
设计多媒体 · 钓鱼演练执行 · 社会工程评估 · 安全意识测评 · 凭据采集基础设施 · 邮件点击率追踪 · 授权测试场景设计
执行经过授权的钓鱼模拟活动,以评估组织对基于电子邮件的社会工程攻击的易感性。测试人员设计真实的钓鱼场景,构建凭据收集基础设施,发送有针对性的钓鱼邮件,并跟踪打开…
编程协作 · 云存储数据外泄检测 · 审计日志关联分析 · 跨账户传输识别 · 异常批量下载告警
通过分析 CloudTrail S3 数据事件、VPC Flow Logs、GuardDuty 告警、Amazon Macie 告警以及 S3 访问模式,检测来…
编程协作 · EternalBlue漏洞利用 · SMBv1远程代码执行 · 红队渗透测试 · Metasploit漏洞利用 · Nmap扫描脚本
检测并利用 MS17-010(永恒之蓝),这是 Microsoft SMBv1 实现中的一个严重远程代码执行漏洞,使用 Nmap 的 ms-17-010 NSE…
编程协作 · PWA 离线回退 · Service Worker 集成 · 自定义离线页面 · 网络容错体验 · 前端性能优化
在为网站添加 PWA 能力、实现 Service Worker,或改善用户在网络连接不稳定情况下的体验时使用。
编程协作 · 内存取证 · 凭据提取 · Windows 取证 · Kerberos 票据解析 · 事件响应
使用 Volatility 3、Mimikatz 和 pypykatz 从 Windows 内存转储中提取缓存的凭据、密码哈希、Kerberos 票据和身份验证…
编程协作 · SMB 漏洞扫描 · Metasploit 渗透测试 · Windows 网络安全 · 未授权漏洞利用 · 权限验证检测
在获得授权的渗透测试期间,使用 Metasploit 框架识别并利用 SMB 协议漏洞,以演示企业网络中未打补丁的 Windows 系统、配置错误的共享以及弱身…
编程协作 · Sysmon 计划任务检测 · 恶意持久化识别 · Windows 日志关联 · 威胁狩猎分析 · 计划任务监控
使用 Sysmon 事件 ID 1(schtasks.exe 的进程创建)、11(任务 XML 的文件创建)以及 Windows 安全事件 4698/4702 …
编程协作 · Mimikatz 检测 · 凭据转储识别 · LSASS 访问监控 · 威胁狩猎分析 · EDR 告警分流
通过命令行模式匹配、LSASS 访问特征、二进制/哈希指标以及对已知 Mimikatz 模块的内存检测来识别 Mimikatz 凭证转储活动。适用于在威胁狩猎中…
编程协作 · 深色模式样式 · 系统主题适配 · 断点布局审查 · 交互状态检查 · 响应式样式优化
在审查与支持 prefers-color-scheme 深色模式相关的样式表、组件样式和响应式行为时使用。在提出修复方案前,需检查在不同断点和交互状态下渲染后的…
编程协作 · skill · agent-skill · detecting · process · injection · techniques · mukul975 · Anthropic-Cybersecur
检测并分析恶意软件所使用的进程注入技术,包括经典的 DLL 注入、进程镂空(Process Hollowing)、APC 注入、线程劫持和反射式加载。结合内存取…
流程自动化 · 凭证泄露扫描 · TruffleHog 集成 · 持续集成安全 · AWS 密钥审计 · 历史提交排查 · 密钥轮换验证
使用 TruffleHog、git-secrets 以及 AWS 原生检测能力,扫描源代码仓库、CI/CD 流水线和配置文件中的 AWS 凭据泄露。适用于:将密…
编程协作 · 内容缩放重排 · 无障碍浏览检查 · 键盘焦点审查 · 屏幕阅读器适配 · 低视力支持验证
用于审查与支持 400% 缩放下内容重排相关的渲染 HTML、交互组件或设计系统模式。优先检查原生语义,然后视情况检查键盘行为、焦点流程、可访问名称以及屏幕阅读…
编程协作 · 前端性能优化 · 按需加载代码 · 初始加载审查 · 交互延迟加载 · 主线程减负
用于审查因可选功能导致的缓慢初次加载。优先处理那些下载或执行成本高昂、且首屏、首交互或核心任务完成所不需要的代码。