登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
CVE
,共找到
35
条记录
默认排序
最新上传
最多下载
基于EPSS的漏洞风险优先级排序
implementing-epss-score-for-vulnerability-prioritization
mukul975/Anthropic-Cybersecurity-Skills
451
该功能通过查询FIRST的EPSS API,获取CVE的实时漏洞利用概率得分。它帮助安全团队超越传统的CVSS严重性评估,实现基于风险的漏洞优先级排序。用户可以根据漏洞被实际利用的可能性,高效地对漏洞进行分类和处理,确保资源集中在最迫切需要修复的缺陷上。
查看详情
Greenbone漏洞管理自动化
implementing-vulnerability-management-with-greenbone
mukul975/Anthropic-Cybersecurity-Skills
340
本技能使用python-gvm库实现Greenbone/OpenVAS漏洞管理自动化。它通过Greenbone管理协议(GMP)连接,可程序化创建扫描目标、执行漏洞扫描,并解析复杂的XML报告。最终输出结构化的JSON报告,包含详细的CVE、CVSS评分和修复建议,适用于自动化安全审计和合规性检查。
查看详情
KEV和EPSS漏洞优先级排序
performing-cve-prioritization-with-kev-catalog
mukul975/Anthropic-Cybersecurity-Skills
272
本技能提供了一个全面的漏洞优先级排序框架。它整合了CISA已知漏洞目录(KEV)的实际利用证据、EPSS的预测利用概率得分,以及CVSS的固有严重性,构建多因素模型。可帮助安全团队科学地评估漏洞风险,为复杂的漏洞修补和补丁部署确定最高优先级的修复顺序。
查看详情
Shodan IP信誉分析与威胁情报富集
performing-ip-reputation-analysis-with-shodan
mukul975/Anthropic-Cybersecurity-Skills
319
本技能利用Shodan API对IP地址进行全面的信誉分析。它能富集IP地址信息,识别开放端口、运行服务、已知漏洞(CVEs)和托管环境,是威胁情报增强和安全事件响应的关键工具,帮助安全分析师评估潜在的风险和安全等级。
查看详情
工控漏洞评估与风险评分
performing-ot-vulnerability-assessment-with-claroty
mukul975/Anthropic-Cybersecurity-Skills
123
该技能用于利用Claroty xDome平台进行工控系统(OT)漏洞评估。它能够自动发现资产、结合CVE和ICS-CERT公告进行漏洞关联,并计算风险评分。该方法适用于进行定期合规性评估(如IEC 62443、NERC CIP)和初始风险画像,重点在于被动流量分析和安全查询,不进行主动扫描或渗透测试。
查看详情
软件供应链攻击模拟与检测
performing-supply-chain-attack-simulation
mukul975/Anthropic-Cybersecurity-Skills
206
本工具旨在模拟和检测软件供应链中的关键安全威胁。它能够识别包括拼写劫持(typosquatting)、依赖混淆、哈希校验失败以及已知CVE漏洞等风险。适用于进行专业的安全审计,评估项目依赖项的整体安全风险。
查看详情
行业威胁态势评估工具
performing-threat-landscape-assessment-for-sector
mukul975/Anthropic-Cybersecurity-Skills
460
该工具用于对特定行业(如金融、医疗、能源等)进行全面的网络威胁态势评估。它能分析目标威胁行为者、攻击向量和MITRE ATT&CK战术,结合实时威胁情报,生成可操作的情报,支持企业风险管理和董事会级别的安全报告。
查看详情
使用Nessus进行漏洞扫描
performing-vulnerability-scanning-with-nessus
mukul975/Anthropic-Cybersecurity-Skills
377
本指南详细介绍了使用Tenable Nessus进行身份验证和非身份验证漏洞评估的全流程。内容涵盖了从高级扫描配置(端口发现、凭证设置)到结果分析,包括跨引用CVE和基于CVSS评分的漏洞优先级排序。适用于合规性审计、渗透测试和维护系统补丁合规性。
查看详情
容器镜像漏洞扫描工具
scanning-container-images-with-grype
mukul975/Anthropic-Cybersecurity-Skills
73
Grype是一款开源漏洞扫描工具,用于检查容器镜像、文件系统和SBOM,查找已知的CVE漏洞。它利用SBOM与NVD、GitHub等多个漏洞数据库进行匹配,是进行安全评估、漏洞审计和DevSecOps流程集成的核心工具。
查看详情
CI/CD容器漏洞扫描与安全加固
scanning-containers-with-trivy-in-cicd
mukul975/Anthropic-Cybersecurity-Skills
266
该技能指导如何在持续集成/持续部署(CI/CD)流程中集成Trivy安全扫描器。它可以自动化检测Docker镜像中的操作系统、应用依赖的漏洞(CVEs)和Dockerfile配置错误。通过设置质量门,确保只有安全、无漏洞的容器镜像才能部署到生产环境,满足严格的合规性要求。
查看详情
SBOM供应链漏洞分析
analyzing-sbom-for-supply-chain-vulnerabilities
mukul975/Anthropic-Cybersecurity-Skills
494
该工具用于解析CycloneDX和SPDX格式的SBOM文件,通过与NVD CVE数据库进行关联,识别软件供应链中的潜在漏洞。它能够构建依赖图,计算风险评分,并追踪深层级的传递依赖漏洞路径,帮助组织评估第三方风险和确保软件合规性。
查看详情
单细胞RNA速度分析
scvelo
K-Dense-AI/scientific-agent-skills
363
scVelo是一款用于分析单细胞RNA测序数据的RNA速度分析工具。它通过建模mRNA剪接的动力学(利用未剪接和剪接的mRNA比例),推断细胞状态转变和发育轨迹。该工具可用于预测细胞命运、识别分化路径和找出驱动基因,是进行单细胞生物学研究的强大补充。
查看详情
上一页
1
2
3
下一页
语言
简体中文
English