登录
下载
Skill UI
浏览并发现
9785+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
风险优先
,共找到
25
条记录
默认排序
最新上传
最多下载
资产关键性评分及漏洞优先级管理
performing-asset-criticality-scoring-for-vulns
mukul975/Anthropic-Cybersecurity-Skills
352
该技能提供了一个多因素评分模型,用于评估IT资产的关键性。通过综合考量业务影响、数据敏感度、监管范围和网络暴露度等多个维度,为资产划分风险等级。最终,该等级可以用于动态调整漏洞的修复时限(SLA),确保组织能够优先对核心业务资产进行补丁修复,实现风险自适应管理。
查看详情
基于KEV和EPSS的CVE漏洞优先级排序
performing-cve-prioritization-with-kev-catalog
mukul975/Anthropic-Cybersecurity-Skills
293
本技能实现了一个复杂的基于风险的漏洞优先级引擎,整合了三大关键数据源:CISA已知被利用漏洞(KEV)目录、漏洞预测评分系统(EPSS)以及传统的CVSS得分。它帮助安全团队超越简单的严重性评分,将修复精力集中在已被证实正在野外被利用或预测具有高可利用性的漏洞上。工作流程包含漏洞获取、丰富和评分,生成具有明确SLA(服务水平协议)的可操作的修复计划。
查看详情
端点漏洞修复与加固流程
performing-endpoint-vulnerability-remediation
mukul975/Anthropic-Cybersecurity-Skills
433
本技能流程指导用户系统性地修复端点漏洞。它要求根据CVSS、EPSS和CISA KEV等数据构建综合风险评分,实现漏洞的优先级排序。流程涵盖通过WSUS/SCCM等平台部署补丁、应用必要的配置修改、处理零日漏洞变通方案,并进行修复验证,确保系统合规和安全加固。
查看详情
使用Claroty进行工控漏洞评估
performing-ot-vulnerability-assessment-with-claroty
mukul975/Anthropic-Cybersecurity-Skills
213
本技能指导用户利用Claroty等工控安全平台,对工业控制系统(OT)进行全面漏洞评估。流程包括被动资产发现、使用Python代码关联CISA/ICS-CERT警报,计算风险评分,并根据操作影响和合规要求(如IEC 62443)确定漏洞修复的优先级。
查看详情
Web应用漏洞分级与风险评估
performing-web-application-vulnerability-triage
mukul975/Anthropic-Cybersecurity-Skills
318
该指南用于Web应用漏洞分级,流程包括从DAST和SAST工具扫描结果中识别漏洞。它采用OWASP风险评分方法,通过评估漏洞的真实性、确定风险等级(如似然性和影响性),帮助开发团队聚焦并优先修复最关键的漏洞。
查看详情
CVSS漏洞评分与优先级排序
prioritizing-vulnerabilities-with-cvss-scoring
mukul975/Anthropic-Cybersecurity-Skills
74
本技能详细介绍了通用漏洞评分系统(CVSS v4.0),这是行业标准的漏洞严重性评估框架。内容涵盖了基础指标、威胁指标和环境指标的计算方法,并指导用户如何结合EPSS、CISA KEV等实时威胁情报,实现系统化、可操作的漏洞风险分级和优先修复。
查看详情
威胁行为体群组画像分析
profiling-threat-actor-groups
mukul975/Anthropic-Cybersecurity-Skills
231
用于构建高级持续性威胁(APT)组织、犯罪集团和黑客行为体的全面画像。该技能汇集了来自MITRE ATT&CK、Mandiant和CrowdStrike等主要情报源的战术、技术和流程(TTPs)文档、历史战役数据和归因指标,帮助组织更新威胁模型、确定防御控制优先级,并为行业特定风险准备高管简报。
查看详情
股权条款顾问
explain-equity-terms
davepoon/buildwithclaude
209
在投资/募资交流中,清晰解释 SAFE、可转债、优先股等股权与条款问题,兼顾创始人与投资人视角,并指出潜在风险与谈判要点。
查看详情
苹果应用商店审核专家
apple-appstore-reviewer
github/awesome-copilot
193
该助手模拟苹果App Store审核专家的视角,对iOS应用的源代码和元数据进行深度审计。它能系统地发现潜在的合规风险、技术漏洞、变现流程缺陷(如IAP)、以及关键的用户体验问题,生成一份优先级报告,帮助开发者提高一次性通过率。
查看详情
监管合规审计与差距分析
compliance-audit
jeremylongshore/claude-code-plugins-plus-skills
335
本技能可对网站或应用程序进行全面的监管合规性审计。它覆盖GDPR、CCPA、ADA、PCI-DSS等七大合规框架,分析网站和代码,生成包含分数和具体差距的报告。报告输出包含优先级的修复路线图,帮助企业了解并解决多司法管辖区的合规风险。
查看详情
合同谈判与风险分析
negotiate
jeremylongshore/claude-code-plugins-plus-skills
107
该技能用于深度分析法律合同或协议,识别出关于责任、知识产权、终止等方面的不利或高风险条款。系统将生成结构化的谈判策略文档,提供按优先级排序的替代措辞、专业的谈判角度和修改建议,帮助用户在签署重要文件前进行全面的风险评估和谈判准备。
查看详情
障碍物及对策优先级排序
impediment-prioritization
github/awesome-copilot
70
这是一个领域通用的技能,用于根据价值流模型对障碍物和风险进行优先级排序。它通过评估投资回报率(ROI)、实施成本、部署难度和风险因素四个维度,计算出一个综合的优先级分数。该工具帮助用户快速确定最佳的改进或修复顺序,尤其适用于处理审计发现、风险登记册和待办改进项。
查看详情
上一页
1
2
3
下一页
语言
简体中文
English