登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
CVSS
,共找到
11
条记录
默认排序
最新上传
最多下载
安全漏洞审计与代码审查
security-reviewer
Jeffallan/claude-skills
89
专业的安全分析工具,用于执行全面的安全审计。它能够识别代码、基础设施和依赖项中的安全漏洞,生成包含严重性评分(CVSS)和详细修复指南的结构化报告。适用于SAST扫描、渗透测试和DevSecOps流程。
查看详情
基于EPSS的漏洞风险优先级排序
implementing-epss-score-for-vulnerability-prioritization
mukul975/Anthropic-Cybersecurity-Skills
385
该功能通过查询FIRST的EPSS API,获取CVE的实时漏洞利用概率得分。它帮助安全团队超越传统的CVSS严重性评估,实现基于风险的漏洞优先级排序。用户可以根据漏洞被实际利用的可能性,高效地对漏洞进行分类和处理,确保资源集中在最迫切需要修复的缺陷上。
查看详情
Greenbone漏洞管理自动化
implementing-vulnerability-management-with-greenbone
mukul975/Anthropic-Cybersecurity-Skills
85
本技能使用python-gvm库实现Greenbone/OpenVAS漏洞管理自动化。它通过Greenbone管理协议(GMP)连接,可程序化创建扫描目标、执行漏洞扫描,并解析复杂的XML报告。最终输出结构化的JSON报告,包含详细的CVE、CVSS评分和修复建议,适用于自动化安全审计和合规性检查。
查看详情
漏洞修复SLA流程构建
implementing-vulnerability-remediation-sla
mukul975/Anthropic-Cybersecurity-Skills
132
本文档指导如何构建漏洞修复服务水平协议(SLA)体系。它帮助用户根据资产重要性和漏洞严重性,定义强制性的补丁修复时间表、制定例外处理流程和升级机制,并建立关键绩效指标(KPIs)来量化漏洞管理的成熟度。
查看详情
资产关键性评分与漏洞优先级管理
performing-asset-criticality-scoring-for-vulns
mukul975/Anthropic-Cybersecurity-Skills
409
该技能提供了一个基于多因素的资产关键性评分模型,通过结合数据敏感度、业务功能依赖性、监管范围和网络暴露等维度,为IT资产生成1-5级的关键性评分。评分结果可以直接调整漏洞的修复SLA,确保安全资源优先投入到对业务影响最大的关键资产上。
查看详情
KEV和EPSS漏洞优先级排序
performing-cve-prioritization-with-kev-catalog
mukul975/Anthropic-Cybersecurity-Skills
172
本技能提供了一个全面的漏洞优先级排序框架。它整合了CISA已知漏洞目录(KEV)的实际利用证据、EPSS的预测利用概率得分,以及CVSS的固有严重性,构建多因素模型。可帮助安全团队科学地评估漏洞风险,为复杂的漏洞修补和补丁部署确定最高优先级的修复顺序。
查看详情
端点漏洞修复与加固流程
performing-endpoint-vulnerability-remediation
mukul975/Anthropic-Cybersecurity-Skills
92
本技能流程指导用户系统性地修复端点漏洞。它要求根据CVSS、EPSS和CISA KEV等数据构建综合风险评分,实现漏洞的优先级排序。流程涵盖通过WSUS/SCCM等平台部署补丁、应用必要的配置修改、处理零日漏洞变通方案,并进行修复验证,确保系统合规和安全加固。
查看详情
使用Nessus进行漏洞扫描
performing-vulnerability-scanning-with-nessus
mukul975/Anthropic-Cybersecurity-Skills
116
本指南详细介绍了使用Tenable Nessus进行身份验证和非身份验证漏洞评估的全流程。内容涵盖了从高级扫描配置(端口发现、凭证设置)到结果分析,包括跨引用CVE和基于CVSS评分的漏洞优先级排序。适用于合规性审计、渗透测试和维护系统补丁合规性。
查看详情
CVSS漏洞评分与优先级排序
prioritizing-vulnerabilities-with-cvss-scoring
mukul975/Anthropic-Cybersecurity-Skills
487
本技能详细介绍了通用漏洞评分系统(CVSS v4.0),这是行业标准的漏洞严重性评估框架。内容涵盖了基础指标、威胁指标和环境指标的计算方法,并指导用户如何结合EPSS、CISA KEV等实时威胁情报,实现系统化、可操作的漏洞风险分级和优先修复。
查看详情
SSVC漏洞分级与优先级管理
triaging-vulnerabilities-with-ssvc-framework
mukul975/Anthropic-Cybersecurity-Skills
312
该框架提供了一种比原始CVSS评分更高级别的漏洞优先级管理方法。它整合了CISA的SSVC模型,结合了漏洞的实时利用状态(如CISA KEV)、EPSS评分、技术影响和业务重要性,输出四个可执行的决策结果:跟踪、重点关注、出席或立即行动。适用于成熟的安全运营和修复计划。
查看详情
渗透测试报告撰写
offensive-reporting
SnailSploit/Claude-Red
437
提供渗透测试与红队报告的专业写作方法,涵盖执行摘要、技术发现、CVSS评分、证据管理、整改跟踪、复测记录及多种交付格式,帮助产出清晰、可执行的安全报告。
查看详情
1
语言
简体中文
English