登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
18950+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全漏洞
,共找到
10
条记录
默认排序
最新上传
最多下载
攻击树构建与威胁分析
attack-tree-construction
sickn33/antigravity-awesome-skills
98
本技能用于构建全面的攻击树模型,系统化地可视化复杂的威胁路径和攻击流程。它能帮助用户深入分析系统潜在的攻击场景,找出防御漏洞,从而清晰地向利益相关者传达和管理安全风险。
查看详情
攻击树构建与威胁分析
attack-tree-construction
sickn33/antigravity-awesome-skills
98
本技能用于构建全面的攻击树模型,系统化地可视化复杂的威胁路径和攻击流程。它能帮助用户深入分析系统潜在的攻击场景,找出防御漏洞,从而清晰地向利益相关者传达和管理安全风险。
查看详情
漏洞老化及SLA合规性追踪
building-vulnerability-aging-and-sla-tracking
mukul975/Anthropic-Cybersecurity-Skills
154
提供一套完整的漏洞老化和SLA合规性追踪系统。该系统根据漏洞的严重性(如关键级14天)计算补救时间,并整合自适应修正因子和自动化升级路径。适用于建立安全合规政策、量化修复效率和进行风险管理审计。
查看详情
XM Cyber攻击路径分析
implementing-attack-path-analysis-with-xm-cyber
mukul975/Anthropic-Cybersecurity-Skills
82
利用XM Cyber平台构建持续的攻击图谱,将漏洞、配置错误、身份风险和凭证弱点串联起来,识别出通往关键业务资产的“瓶颈点”(Choke Points)。这有助于安全团队在持续威胁暴露管理(CTEM)项目中,实现最高风险降低和最低修复成本的平衡。
查看详情
紫队演习:检测能力验证
performing-purple-team-exercise
mukul975/Anthropic-Cybersecurity-Skills
452
本技能指导执行紫队演习,通过模拟真实攻击威胁(红队),验证现有安全监控规则(蓝队)的检测有效性。它帮助安全运营中心(SOC)识别关键检测漏洞,优化分析师响应流程,从而全面提升整体安全防御能力。
查看详情
Web缓存欺骗攻击测试
performing-web-cache-deception-attack
mukul975/Anthropic-Cybersecurity-Skills
255
本技能指导用户执行复杂的Web缓存欺骗攻击,利用CDN和源服务器之间路径规范化和缓存密钥构造的差异。主要用于测试应用程序在受CDN保护下的数据敏感性、缓存投毒和身份验证绕过漏洞,特别适用于评估Cloudflare等缓存层配置的安全性。
查看详情
SSVC漏洞分级与优先级管理
triaging-vulnerabilities-with-ssvc-framework
mukul975/Anthropic-Cybersecurity-Skills
312
该框架提供了一种比原始CVSS评分更高级别的漏洞优先级管理方法。它整合了CISA的SSVC模型,结合了漏洞的实时利用状态(如CISA KEV)、EPSS评分、技术影响和业务重要性,输出四个可执行的决策结果:跟踪、重点关注、出席或立即行动。适用于成熟的安全运营和修复计划。
查看详情
合同保护漏洞审计
missing-protections
jeremylongshore/claude-code-plugins-plus-skills
376
本功能可根据合同类型,对照行业标准的保护清单(包含通用和特定类型条款),全面审计法律合同内容。它将找出合同中缺失的关键法律保护点,评估其遗漏的风险等级(关键/重要),并提供可直接插入的规范化条款,帮助用户确保合同的法律完整性与安全性。
查看详情
欧盟事件报告与合规导航
incident-reporting-navigator
lawve-ai/awesome-legal-skills
182
本技能用于指导组织在发生安全事件、数据泄露或漏洞利用后,确定强制性的报告义务、接收机构和精确的截止日期。它整合了欧盟多个核心监管体系(如GDPR、NIS2、DORA等)的报告要求,根据实体的角色和地点,生成一份引用官方法律条文的合规责任地图。本工具负责确定‘必须向谁、何时报告’,但不代为撰写通知文件。
查看详情
进攻性社会工程技术
offensive-social-engineering
SnailSploit/Claude-Red
87
本技能集介绍了为授权红队和渗透测试设计的综合性社会工程技术。它涵盖了预设、语音钓鱼(Vishing)、短信钓鱼(Smishing)、物理入侵(如门禁卡克隆、尾随)以及利用OSINT进行目标定位。核心在于模拟对手如何利用心理学和流程漏洞,从人这一层面全面测试组织的防御体系,适用于提升企业安全意识和流程管理。
查看详情
1
语言
简体中文
English