登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16566+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
安全评估
,共找到
379
条记录
默认排序
最新上传
最多下载
FedRAMP 合规专家指南
fedramp
lawve-ai/awesome-legal-skills
82
提供 FedRAMP 认证与合规的全面指导,涵盖 CR26 新规下的认证路径、A-D 认证类别、SSP/SAP/SAR/POA&M 文档编写、NIST SP 800-53 控制映射、FedRAMP 20x 加速路径、OSCAL 强制要求、3PAO 评估、持续监测及差距分析。适用于云服务商与安全团队完成联邦云授权。
查看详情
欧盟AI法案高风险定级评估
eu-ai-act-high-risk-classifier-oliver-schmidt-prietz
lawve-ai/awesome-legal-skills
403
本技能提供深度结构化的评估,用于判断AI系统是否根据《欧盟AI法案》第6条被认定为“高风险”。该评估基于欧盟委员会的草案指南(附件I和III),覆盖了产品安全路径、准提供商陷阱等复杂法律要点。适用于需要进行高风险判定、确保法律合规性及制定合规策略的场景。
查看详情
GDPR数据泄露合规响应
gdpr-breach-sentinel-oliver-schmidt-prietz
lawve-ai/awesome-legal-skills
139
本技能提供全面的数据泄露事件响应和法律合规指引,重点遵循GDPR第33条和第34条、EDPB和ENISA标准。它帮助用户对安全事件进行分级、风险评估,生成审计所需的证据文件,并提供处理数据泄露和网络安全事件的行动建议。
查看详情
欧盟通用人工智能法案合规评估
gpai-code-of-practice
lawve-ai/awesome-legal-skills
379
本技能提供了一份完整的欧盟通用人工智能(GPAI)合规评估工作流。它指导用户根据欧盟AI法案(第51-56条)评估模型是否为GPAI提供商、是否适用开源豁免,并判断是否存在系统性风险。内容涵盖透明度、版权和安全保障等多个方面的义务,是大型AI模型落入欧盟市场前的关键合规参考。
查看详情
ISO 27001合规与信息安全管理
iso27001
lawve-ai/awesome-legal-skills
98
这是一个专业的ISMS合规助手,专注于ISO 27001标准(2013/2022)。适用于安全或合规团队,可协助进行差距分析、风险评估、政策撰写、SoA生成和内部审计准备。提供从ISMS范围确定到控制实施的全流程指导。
查看详情
AI代理权限与治理审计
lawve-agentic-delegation-audit-ignacio-adrian-lerer
lawve-ai/awesome-legal-skills
254
本技能提供了一个全面的审计框架,用于评估在法律、合规或商业运营中使用的AI代理的安全性。它着重评估了授权行为的风险,例如发送信息、提交文件或支付款项,通过检查足够的控制措施、日志记录、撤销机制和明确的问责制链条。这对于连接到CRM、法庭门户或金融账户等敏感系统的企业至关重要,以确保部署的安全性和合规性。
查看详情
法律AI输出简洁性与安全审计
legal-mdl-audit-ignacio-adrian-lerer
lawve-ai/awesome-legal-skills
462
本技能用于审计法律AI生成的各类文本和工作流,评估其是否达到了“最小描述长度”原则。它旨在识别过度复杂的表述、不必要的限制性声明或隐藏的法律不确定性,确保输出在保持法律严谨性的前提下,达到最简洁、最高效的专业程度。
查看详情
网站安全头配置管理
manage-headers
microsoft/power-platform-skills
392
用于检查和配置Power Pages网站所需的关键HTTP安全头信息。它能评估内容安全策略(CSP)、跨域资源共享(CORS)、点击劫持保护等设置,识别安全配置的缺失和错误,并指导用户修复,从而增强网站的整体安全性。
查看详情
NIST网络安全框架顾问
nist-csf
lawve-ai/awesome-legal-skills
145
本技能是NIST网络安全框架(CSF)的专家顾问,专门为安全、风险和合规团队提供咨询服务。可以帮助用户进行差距评估、构建目标/当前画像、制定实施路线图,并支持与ISO 27001、CIS等其他行业标准的映射。
查看详情
进攻性API安全测试方法
offensive-api-security
SnailSploit/Claude-Red
253
本技能提供了一个全面的指南,用于对API驱动的应用进行授权安全评估。内容覆盖REST、gRPC和WebSocket三大协议,专注于OWASP API Top 10 2023,旨在识别BOLA/IDOR、身份验证缺陷、过度数据暴露等关键漏洞,适用于专业渗透测试和安全加固。
查看详情
K8s集群攻击与渗透测试
offensive-k8s-attacks
SnailSploit/Claude-Red
339
本技能详细介绍了Kubernetes集群的完整攻击生命周期。覆盖了从初始权限获取、服务账户令牌窃取、RBAC配置滥用、kubelet API滥用、到利用云元数据服务进行集群级越权和渗透。是进行云原生环境安全评估和渗透测试的必备知识。
查看详情
TLS/SSL安全漏洞审计
offensive-tls-attacks
SnailSploit/Claude-Red
217
本技能集提供全面的TLS/SSL安全评估,用于渗透测试和安全审计。涵盖了对加密弱点(如POODLE、DROWN、Heartbleed)的识别、协议降级攻击测试、弱密码套件分析,以及对证书固定和验证流程的绕过。适用于网络安全工程师和渗透测试人员。
查看详情
上一页
1
2
3
...
28
29
30
31
32
下一页
语言
简体中文
English