登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16519+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
Risk Prioritization
,共找到
8
条记录
默认排序
最新上传
最多下载
漏洞防御实战框架
vulnerability-scanner
sickn33/antigravity-awesome-skills
254
围绕 OWASP 2025 和供应链安全,提供攻击面映射、风险优先级判断与运行时脚本验证,帮助安全团队像攻击者一样思考并构建多层防御。
查看详情
CVSS漏洞评分与优先级排序
prioritizing-vulnerabilities-with-cvss-scoring
mukul975/Anthropic-Cybersecurity-Skills
487
本技能详细介绍了通用漏洞评分系统(CVSS v4.0),这是行业标准的漏洞严重性评估框架。内容涵盖了基础指标、威胁指标和环境指标的计算方法,并指导用户如何结合EPSS、CISA KEV等实时威胁情报,实现系统化、可操作的漏洞风险分级和优先修复。
查看详情
行业威胁态势评估工具
performing-threat-landscape-assessment-for-sector
mukul975/Anthropic-Cybersecurity-Skills
404
该工具用于对特定行业(如金融、医疗、能源等)进行全面的网络威胁态势评估。它能分析目标威胁行为者、攻击向量和MITRE ATT&CK战术,结合实时威胁情报,生成可操作的情报,支持企业风险管理和董事会级别的安全报告。
查看详情
资产关键性评分与漏洞优先级管理
performing-asset-criticality-scoring-for-vulns
mukul975/Anthropic-Cybersecurity-Skills
409
该技能提供了一个基于多因素的资产关键性评分模型,通过结合数据敏感度、业务功能依赖性、监管范围和网络暴露等维度,为IT资产生成1-5级的关键性评分。评分结果可以直接调整漏洞的修复SLA,确保安全资源优先投入到对业务影响最大的关键资产上。
查看详情
访问权限审查与合规认证
performing-access-review-and-certification
mukul975/Anthropic-Cybersecurity-Skills
288
用于设计和执行系统性的权限访问审查与认证活动。该流程涵盖了范围界定、基于风险的优先级排序、审批人指定以及权限修正跟踪。旨在验证用户权限与岗位职责的一致性,以满足SOX、HIPAA和PCI DSS等重要监管合规要求。
查看详情
基于EPSS的漏洞风险优先级排序
implementing-epss-score-for-vulnerability-prioritization
mukul975/Anthropic-Cybersecurity-Skills
385
该功能通过查询FIRST的EPSS API,获取CVE的实时漏洞利用概率得分。它帮助安全团队超越传统的CVSS严重性评估,实现基于风险的漏洞优先级排序。用户可以根据漏洞被实际利用的可能性,高效地对漏洞进行分类和处理,确保资源集中在最迫切需要修复的缺陷上。
查看详情
障碍物及对策优先级排序
impediment-prioritization
github/awesome-copilot
260
这是一个领域通用的技能,用于根据价值流模型对障碍物和风险进行优先级排序。它通过评估投资回报率(ROI)、实施成本、部署难度和风险因素四个维度,计算出一个综合的优先级分数。该工具帮助用户快速确定最佳的改进或修复顺序,尤其适用于处理审计发现、风险登记册和待办改进项。
查看详情
产品功能RICE评分与优先级排序
rice-prioritisation
mohitagw15856/pm-claude-skills
302
本技能使用RICE(覆盖度、影响度、置信度、投入)框架,为产品功能或待办事项提供客观的评分和优先级排序。它帮助团队在季度规划或项目立项时,对大量竞争性想法进行结构化、数据驱动的排位,并识别出快速可实现的小胜利和高风险的“月球项目”。
查看详情
1
语言
简体中文
English